
Docker-basierte Laborumgebung zur Ausnutzung von Shellshock (CVE-2014-6271) über CGI-Skripte, die Fernbefehlsinjektion durch manipulierte HTTP-Header demonstriert.
Erstellen und Ausführen der anfälligen Umgebung:
docker-compose build
docker-compose up -d
Wenn Sie http://your-ip/ besuchen, sollten Sie zwei Dateien sehen:
safe.cgi wird von der neuesten Version von Bash generiert, und victim.cgi ist die Seite, die von Bash 4.3 generiert wird, die anfällig für Shellshock ist.
Wir können unsere Nutzlast in den User-Agent-String einfügen, wenn wir victim.cgi besuchen, und der Befehl wird erfolgreich ausgeführt:

Die gleiche, an safe.cgi gesendete Anfrage bleibt unbeeinflusst:
