
शेल स्क्रिप्ट जो किसी वेबसाइट को शेलशॉक (CVE-2014-6271) बैश कमजोरी के प्रति संवेदनशीलता की जांच करने के लिए पर्यावरण चर हैंडलिंग का परीक्षण करती है।
Shellshock Vulnerability Checker
यह स्क्रिप्ट जाँचती है कि कोई वेबसाइट Shellshock भेद्यता (CVE-2014-6271) के लिए असुरक्षित है या नहीं।
सारांश:
Shellshock भेद्यता, जिसे Bashdoor के नाम से भी जाना जाता है, एक सुरक्षा दोष था जो सितंबर 2014 में Unix Bash शेल में खोजा गया था। यह भेद्यता हमलावरों को Bash द्वारा पर्यावरण चर (environment variables) को संभालने के तरीके में एक दोष का फायदा उठाकर सिस्टम पर मनमाना कोड या कमांड निष्पादित करने की अनुमति देती है। यह संभावित रूप से हमलावरों को एक असुरक्षित सिस्टम पर पूर्ण नियंत्रण दे सकती है।
उपयोग:
स्क्रिप्ट का उपयोग करने के लिए, इसे उस साइट के डोमेन या URL के साथ चलाएँ जिसे आप जाँचना चाहते हैं, यह एकमात्र तर्क है:
./shellshock.sh example.com
यदि साइट Shellshock के लिए असुरक्षित है, तो स्क्रिप्ट आउटपुट देगी:
Site example.com is vulnerable to Shellshock
यदि साइट Shellshock के लिए असुरक्षित नहीं है, तो स्क्रिप्ट आउटपुट देगी:
Site example.com is not vulnerable to Shellshock
स्थापना:
रिपॉजिटरी को क्लोन या डाउनलोड करें:
git clone https://github.com/Brandaoo/shellshockChecker.git
स्क्रिप्ट को निष्पादन योग्य बनाएँ:
chmod +x shellshock.sh
योगदान:
योगदान का स्वागत है! यदि आपके पास कोई सुझाव या सुधार है, तो बेझिझक pull request सबमिट करें या issue खोलें।