
Informe profesional de bug bounty que detalla la explotación de una vulnerabilidad Blind SSRF que conduce a la ejecución remota de código Shellshock (CVE-2014-6271), confirmada mediante devolución de llamada DNS fuera de banda.
Este repositorio contiene un informe profesional de bug bounty que demuestra la explotación exitosa de una vulnerabilidad de SSRF Ciego que alcanzó un endpoint CGI interno vulnerable a Shellshock (CVE-2014-6271). Se confirmó la ejecución remota de comandos mediante una devolución de llamada DNS fuera de banda (OAST), mostrando la cadena de ataque completa y el análisis técnico.