
CVE-2014-6271 - Shellshock के लिए एक PoC एक्सप्लॉइट
Shellshock GNU Bash शेल में एक गंभीर कमजोरी है। यह संस्करण 4.3 तक के संस्करणों को प्रभावित करता है और दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है। यह शोषण इस कारण होता है कि Bash पर्यावरण चरों के मानों में फ़ंक्शन परिभाषाओं के बाद आने वाले अनुवर्ती स्ट्रिंग्स को कैसे प्रोसेस करता है।
Shellshock कमजोरी एक हमलावर को विशेष रूप से तैयार किए गए पर्यावरण चरों के माध्यम से कोड इंजेक्ट और निष्पादित करने की अनुमति देती है। इन चरों को विभिन्न वेक्टरों के माध्यम से सेट किया जा सकता है, जैसे:
sshd में ForceCommand सुविधाये परिदृश्य विशेषाधिकार सीमा के पार पर्यावरण चर सेट करने से संबंधित हैं, जिससे हमलावरों के लिए उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादित करना संभव हो जाता है।
⚠️ अस्वीकरण: यह Proof of Concept (PoC) केवल शैक्षिक उद्देश्यों के लिए है। इसका उद्देश्य सुरक्षा शोधकर्ताओं और पेशेवरों को कमजोरी को समझने और अपने स्वयं के सिस्टम का परीक्षण करने में मदद करना है। इस जानकारी का कोई भी दुरुपयोग सख्त वर्जित है और इसके कानूनी परिणाम हो सकते हैं।