
Exploit en Python para CVE-2014-6271 (ShellShock) que permite la ejecución remota de código mediante variables de entorno manipuladas en GNU Bash, dirigido a servidores web y SSH.
Existe una vulnerabilidad conocida como "ShellShock" en GNU Bash hasta la versión 4.3, debida a la forma en que procesa cadenas finales en los valores de las variables de entorno después de las definiciones de funciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario manipulando el entorno en determinadas situaciones, incluso cuando el entorno se establece a través de un límite de privilegios desde la ejecución de Bash. La vulnerabilidad se ha demostrado en varios escenarios, como la función ForceCommand en OpenSSH sshd, los módulos mod_cgi y mod_cgid del servidor HTTP Apache, y scripts ejecutados por clientes DHCP no especificados. Cabe señalar que la corrección original de esta vulnerabilidad fue incorrecta, y se ha asignado un CVE separado, CVE-2014-7169, para cubrir la vulnerabilidad aún presente tras la corrección incorrecta.
python exploit.py -r <rhost-url> -c <desired-command>