
ماسح ضوئي مبني بلغة Python لكشف ثغرة CVE-2014-6271 (Shellshock) في الخوادم الممكّنة لـ CGI، باستخدام بحث Google لاكتشاف الأهداف المحتملة.
من الواضح أن هذا المشروع يُستخدم للتحقق مما إذا كان الخادم الذي يحتوي على cgi مفعّلاً متأثرًا بـ CVE-2014-6271 (المعروف أيضًا باسم shellshock).
يحتاج إلى GoogleSearchCrawler.
مثال:
python exp.py -g www.google.com
سيؤدي هذا إلى اختبار عناوين URL التي تم جمعها من نتائج بحث Google باستخدام الكلمة المفتاحية الموجودة في الملف keywords.
شغّل
python exp.py
لعرض التفاصيل.