
XSHOCK Explotación de Shellshock

xShock ShellShock (CVE-2014-6271)
Esta herramienta explota shellshock.
Instagram: TMRSWRR

Haz clic en la imagen...
Todos los directorios encontrados se guardarán en el archivo vulnurl.txt. Los resultados de los comandos ejecutados se guardan en response.txt.
Esta herramienta incluye:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
Verifica el directorio cgi-bin en el sitio objetivo
ej.:
http://targetsite.com
Esto funciona con listas de palabras. Escanea la URL en el sitio objetivo. Nota importante: ingresa la ruta completa de la lista de palabras después de la URL. (No es un archivo. Debe ser un directorio)
ej.: http:// targetsite.com/cgi-bin/wordlistseleccionada
ej.:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> Esto es un directorio de lista de palabras. ¡No un archivo!
Al ingresar la URL del archivo vuln.txt, puedes intentar ejecutar comandos en las URLs encontradas.
http://targetsite.com/cgi-bin/status
Muestra las URLs encontradas en el archivo vuln.txt.
Puedes actualizar los proxies desde la web manualmente.
--
Para informes de errores o mejoras, abre un issue aquí.
Copyright 2020