
XSHOCK Shellshock एक्सप्लॉइट

xShock ShellShock (CVE-2014-6271)
यह उपकरण शेलशॉक का शोषण करता है।
इंस्टाग्राम: TMRSWRR

चित्र पर क्लिक करें...
सभी पाए गए निर्देशिकाएं vulnurl.txt फ़ाइल में सहेजी जाएंगी। निष्पादित आदेशों के परिणाम response.txt में सहेजे जाते हैं।
इस उपकरण में शामिल हैं:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
लक्ष्य साइट पर cgi-bin निर्देशिका की जाँच करता है
उदाहरण:
http://targetsite.com
यह वर्डलिस्ट के साथ काम करता है। लक्ष्य साइट पर URL स्कैन करता है। महत्वपूर्ण सूचना: कृपया URL के बाद वर्डलिस्ट का पूरा पथ दर्ज करें। (फ़ाइल नहीं। यह निर्देशिका होनी चाहिए)
उदाहरण: http:// targetsite.com/cgi-bin/selectedworlist
उदाहरण:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> यह वर्डलिस्ट की निर्देशिका है। फ़ाइल नहीं!
vuln.txt फ़ाइल में URL दर्ज करके, आप पाए गए URL में आदेश चलाने का प्रयास कर सकते हैं।
http://targetsite.com/cgi-bin/status
vuln.txt फ़ाइल में पाए गए URL दिखाता है।
आप वेब से मैन्युअल रूप से प्रॉक्सी अपडेट कर सकते हैं।
--
बग रिपोर्ट या सुधार के लिए, कृपया यहाँ एक issue खोलें।
कॉपीराइट 2020