
यह एक सरल Shellshock एक्सप्लॉइट है।
एक साफ, कुशल और इंटरैक्टिव पायथन कार्यान्वयन जो Shellshock भेद्यता (CVE-2014-6271) का HTTP पर्यावरण चर इंजेक्शन के माध्यम से परीक्षण करने के लिए डिज़ाइन किया गया है।
Shellshock (CVE-2014-6271) Bash शेल में एक गंभीर सुरक्षा भेद्यता है जो हमलावरों को पर्यावरण चरों में संग्रहीत फ़ंक्शन परिभाषाओं के अंत में उन्हें जोड़कर मनमाना कमांड निष्पादित करने की अनुमति देती है।
यह स्क्रिप्ट CGI (Common Gateway Interface) स्क्रिप्ट का उपयोग करने वाले वेब सर्वरों को लक्षित करती है। जब कोई सर्वर HTTP हेडर (जैसे User-Agent) को Bash-आधारित CGI स्क्रिप्ट में भेजता है, यह उपकरण निष्पादन प्रवाह को हाईजैक करने और सिस्टम कमांड चलाने के लिए एक दुर्भावनापूर्ण पेलोड इंजेक्ट करता है।
echo हेडर को स्वचालित रूप से संभालता है।colorama के साथ निर्मित।git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
चेतावनी: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत एथिकल हैकिंग/पेनिट्रेशन टेस्टिंग के लिए है। पूर्व स्पष्ट सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।