
Exploit Python pour CVE-2014-6271 (Shellshock) qui injecte des en-têtes HTTP malveillants dans les scripts CGI pour exécuter des commandes arbitraires via l'injection de variables d'environnement Bash.
Une implémentation Python propre, efficace et interactive conçue pour tester la vulnérabilité Shellshock (CVE-2014-6271) via l'injection de variables d'environnement HTTP.
Shellshock (CVE-2014-6271) est une vulnérabilité de sécurité critique dans le shell Bash qui permet à un attaquant d'exécuter des commandes arbitraires en les ajoutant à la fin de définitions de fonctions stockées dans des variables d'environnement.
Ce script cible les serveurs web utilisant des scripts CGI (Common Gateway Interface). Lorsqu'un serveur transmet des en-têtes HTTP (comme User-Agent) à un script CGI basé sur Bash, cet outil injecte une charge utile malveillante pour détourner le flux d'exécution et exécuter des commandes système.
echo nécessaires pour rendre la sortie des commandes visible.colorama pour une interface claire et professionnelle.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
ATTENTION : Cet outil est destiné à des fins éducatives et à des tests d'intrusion / piratage éthique autorisés uniquement. Attaquer des cibles sans consentement préalable explicite est illégal et punissable par la loi. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.