
CVE-2014-6271 (ShellShock) के लिए Python एक्सप्लॉयट जो GNU Bash में क्राफ्टेड एनवायरनमेंट वेरिएबल्स के माध्यम से रिमोट कोड एक्जीक्यूशन को सक्षम करता है, वेब सर्वर और SSH को लक्षित करता है।
GNU Bash के संस्करण 4.3 तक में "ShellShock" नामक एक कमज़ोरी मौजूद है, जो फंक्शन परिभाषाओं के बाद एनवायरनमेंट वेरिएबल्स के मूल्यों में पीछे के स्ट्रिंग्स को प्रोसेस करने के तरीके के कारण उत्पन्न होती है। यह कमज़ोरी दूरस्थ हमलावरों को कुछ परिस्थितियों में एनवायरनमेंट को तैयार करके मनमाना कोड निष्पादित करने में सक्षम बनाती है, जिसमें वे स्थितियाँ शामिल हैं जब एनवायरनमेंट Bash निष्पादन से विशेषाधिकार सीमा के पार सेट किया जाता है। यह कमज़ोरी विभिन्न परिदृश्यों में प्रदर्शित की गई है, जैसे OpenSSH sshd में ForceCommand सुविधा, Apache HTTP Server में mod_cgi और mod_cgid मॉड्यूल, और अनिर्दिष्ट DHCP क्लाइंट द्वारा निष्पादित स्क्रिप्ट्स। यह ध्यान दिया जाना चाहिए कि इस कमज़ोरी का मूल सुधार गलत था, और एक अलग CVE, CVE-2014-7169, को गलत सुधार के बाद भी मौजूद कमज़ोरी को कवर करने के लिए आवंटित किया गया है।
python exploit.py -r <rhost-url> -c <desired-command>