
Es un exploit simple de Shellshock
Una implementación limpia, eficiente e interactiva en Python diseñada para probar la vulnerabilidad Shellshock (CVE-2014-6271) mediante inyección de variables de entorno HTTP.
Shellshock (CVE-2014-6271) es una vulnerabilidad crítica de seguridad en el shell Bash que permite a los atacantes ejecutar comandos arbitrarios colocándolos al final de las definiciones de funciones almacenadas en variables de entorno.
Este script apunta a servidores web que utilizan scripts CGI (Common Gateway Interface). Cuando un servidor pasa cabeceras HTTP (como User-Agent) a un script CGI basado en Bash, esta herramienta inyecta un payload malicioso para secuestrar el flujo de ejecución y ejecutar comandos del sistema.
echo necesarias para asegurar que la salida del comando sea visible.colorama para una interfaz clara y profesional.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
ADVERTENCIA: Esta herramienta está destinada únicamente a fines educativos y pruebas de hacking ético/penetración autorizadas. Atacar objetivos sin consentimiento explícito previo es ilegal y punible por la ley. El autor no asume ninguna responsabilidad por el mal uso o daño causado por este programa.