
Es ist ein einfacher Shellshock Exploit
Eine saubere, effiziente und interaktive Python-Implementierung zum Testen auf die Shellshock-Sicherheitslücke (CVE-2014-6271) mittels HTTP-Umgebungsvariablen-Injection.
Shellshock (CVE-2014-6271) ist eine kritische Sicherheitslücke in der Bash-Shell, die es Angreifern ermöglicht, beliebige Befehle auszuführen, indem diese am Ende von Funktionsdefinitionen in Umgebungsvariablen angehängt werden.
Dieses Skript zielt auf Webserver ab, die CGI (Common Gateway Interface) -Skripte verwenden. Wenn ein Server HTTP-Header (wie User-Agent) an ein Bash-basiertes CGI-Skript weitergibt, injiziert dieses Tool eine schädliche Payload, um den Ausführungsfluss zu kapern und Systembefehle auszuführen.
echo-Header, um die Befehlsausgabe sichtbar zu machen.colorama für eine klare, professionelle Oberfläche.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
WARNUNG: Dieses Tool ist nur für Bildungszwecke und autorisierte ethische Hacking-/Penetrationstests bestimmt. Das Angreifen von Zielen ohne vorherige ausdrückliche Zustimmung ist illegal und strafbar. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.