
Laboratorio práctico que demuestra la vulnerabilidad Shellshock (CVE-2014-6271) en Bash con escalada de privilegios mediante inyección de variables de entorno, basado en el desafío de pwnable.kr.
Intenté leer la flag estableciendo el valor de la variable de entorno con sintaxis de función para que Bash la reconociera como función e insertando un comando después, pero no se pudo ejecutar por falta de permisos.
En el código de shellshock.c, se eleva el ID de grupo válido y luego se ejecuta bash.