
Professioneller Bug-Bounty-Bericht über die Ausnutzung einer Blind-SSRF-Schwachstelle, die zu einer Remote-Code-Ausführung durch Shellshock (CVE-2014-6271) führt, bestätigt über einen Out-of-Band-DNS-Callback.
Dieses Repository enthält einen professionellen Bug-Bounty-Bericht, der die erfolgreiche Ausnutzung einer Blind-SSRF-Schwachstelle demonstriert, die einen internen CGI-Endpunkt erreichte, der anfällig für Shellshock (CVE-2014-6271) war. Die entfernte Codeausführung wurde mithilfe eines Out-of-Band (OAST)-DNS-Callbacks bestätigt, was die vollständige Angriffskette und technische Analyse veranschaulicht.