
XSHOCK Shellshock Exploit

xShock ShellShock (CVE-2014-6271)
Cet outil exploite shellshock.
Instagram: TMRSWRR

Cliquez sur l'image...
Tous les répertoires trouvés seront enregistrés dans le fichier vulnurl.txt. Les résultats des commandes exécutées sont enregistrés dans response.txt.
Cet outil inclut :
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
Vérifie le répertoire cgi-bin sur le site cible
e.g:
http://targetsite.com
Cela fonctionne avec des wordlists. Scanne une URL sur le site cible. Avis important : veuillez entrer le chemin complet du wordlist après l'URL (pas un fichier. Il doit s'agir d'un répertoire).
e.g: http:// targetsite.com/cgi-bin/selectedworlist
e.g:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> This is directory of wordlist. Not file!
En entrant l'URL dans le fichier vuln.txt, vous pouvez essayer d'exécuter des commandes dans les URLs trouvées.
http://targetsite.com/cgi-bin/status
Affiche les URLs trouvées dans le fichier vuln.txt.
Vous pouvez mettre à jour les proxies manuellement depuis le web.
--
Pour les rapports de bugs ou les améliorations, veuillez ouvrir un issue ici.
Copyright 2020