
Este repositorio contiene un informe profesional de bug bounty que demuestra la explotación exitosa de una vulnerabilidad Blind SSRF que alcanzó un endpoint CGI interno vulnerable a Shellshock (CVE-2014-6271). Se confirmó la ejecución remota de comandos mediante una devolución de llamada DNS fuera de banda (OAST), mostrando la cadena de ataque completa y el análisis técnico.
Este repositorio contiene un informe profesional de bug bounty que demuestra la explotación exitosa de una vulnerabilidad de SSRF Ciego que alcanzó un endpoint CGI interno vulnerable a Shellshock (CVE-2014-6271). Se confirmó la ejecución remota de comandos mediante una devolución de llamada DNS fuera de banda (OAST), mostrando la cadena de ataque completa y el análisis técnico.