
Construisez et exécutez l'environnement vulnérable :
docker-compose build
docker-compose up -d
Lorsque vous visitez http://your-ip/, vous devriez voir deux fichiers :
safe.cgi est généré par la dernière version de bash, et victim.cgi est la page générée par bash4.3, qui est vulnérable à shellshock.
Nous pouvons inclure notre payload dans la chaîne user-agent lorsque nous visitons victim.cgi et la commande est exécutée avec succès :

La même requête envoyée à safe.cgi n'est pas affectée :
