
Shell-Skript, um zu überprüfen, ob eine Website anfällig für die Shellshock (CVE-2014-6271) Bash-Sicherheitslücke ist, indem die Behandlung von Umgebungsvariablen getestet wird.
Dieses Skript überprüft, ob eine Website anfällig für die Shellshock-Sicherheitslücke (CVE-2014-6271) ist.
Zusammenfassung:
Die Shellshock-Sicherheitslücke, auch bekannt als Bashdoor, ist ein Sicherheitsfehler, der im September 2014 in der Unix-Bash-Shell entdeckt wurde. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code oder Befehle auf einem System auszuführen, indem sie einen Fehler in der Art und Weise ausnutzt, wie Bash mit Umgebungsvariablen umgeht. Dies kann Angreifern potenziell die vollständige Kontrolle über ein anfälliges System geben.
Verwendung:
Um das Skript zu verwenden, führen Sie es einfach mit der Domain oder URL der zu überprüfenden Website als einziges Argument aus:
./shellshock.sh example.com
Wenn die Site anfällig für Shellshock ist, gibt das Skript Folgendes aus:
Site example.com is vulnerable to Shellshock
Wenn die Site nicht anfällig für Shellshock ist, gibt das Skript Folgendes aus:
Site example.com is not vulnerable to Shellshock
Installation:
Repository klonen oder herunterladen:
git clone https://github.com/Brandaoo/shellshockChecker.git
Skript ausführbar machen:
chmod +x shellshock.sh
Mitwirken:
Beiträge sind willkommen! Zögern Sie nicht, einen Pull-Request zu senden oder ein Issue zu eröffnen, wenn Sie Vorschläge oder Verbesserungen haben.