
Python-basierter Scanner zur Erkennung der Schwachstelle CVE-2014-6271 (Shellshock) auf CGI-fähigen Servern, der Google-Suche nutzt, um potenzielle Ziele zu entdecken.
Offensichtlich wird dieses Projekt verwendet, um zu prüfen, ob ein Server mit aktiviertem CGI von CVE-2014-6271 (auch bekannt als Shellshock) betroffen ist.
Benötigt wird GoogleSearchCrawler.
z. B.:
python exp.py -g www.google.com
Dies testet URLs, die aus den Google-Suchergebnissen mit dem Schlüsselwort in der Datei keywords gesammelt wurden.
ausführen
python exp.py
um die Details zu sehen.