
शेलशॉक (CVE-2014-6271) बैश भेद्यता का प्रदर्शन करने वाली एक व्यावहारिक प्रयोगशाला, जिसमें पर्यावरण चर इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि शामिल है, pwnable.kr चैलेंज पर आधारित।
पर्यावरण चर के मान को फ़ंक्शन सिंटैक्स के रूप में सेट करके bash को फ़ंक्शन के रूप में पहचानने दिया और फिर पीछे एक कमांड डालकर flag पढ़ने का प्रयास किया, लेकिन अनुमति न होने के कारण निष्पादित नहीं हो सका।
shellshock.c के कोड को देखने पर, यह मान्य समूह आईडी में उन्नयन करने के बाद bash को निष्पादित करता है।