
Script de shell para verificar si un sitio web es vulnerable a la vulnerabilidad Shellshock (CVE-2014-6271) de Bash probando el manejo de variables de entorno.
Comprobador de vulnerabilidad Shellshock
Este script comprueba si un sitio web es vulnerable a la vulnerabilidad Shellshock (CVE-2014-6271).
Resumen:
La vulnerabilidad Shellshock, también conocida como Bashdoor, es un fallo de seguridad descubierto en septiembre de 2014 en el shell Bash de Unix. La vulnerabilidad permite a los atacantes ejecutar código o comandos arbitrarios en un sistema aprovechando un defecto en la forma en que Bash maneja las variables de entorno. Esto puede potencialmente dar a los atacantes el control total sobre un sistema vulnerable.
Uso:
Para usar el script, simplemente ejecútalo con el dominio o URL del sitio que deseas comprobar como único argumento:
./shellshock.sh example.com
Si el sitio es vulnerable a Shellshock, el script mostrará:
Site example.com is vulnerable to Shellshock
Si el sitio no es vulnerable a Shellshock, el script mostrará:
Site example.com is not vulnerable to Shellshock
Instalación:
Clona o descarga el repositorio:
git clone https://github.com/Brandaoo/shellshockChecker.git
Haz el script ejecutable:
chmod +x shellshock.sh
Contribuciones:
¡Las contribuciones son bienvenidas! No dudes en enviar un pull request o abrir un issue si tienes alguna sugerencia o mejora.