
शेलशॉक (Shellshock) के प्रति संवेदनशील सर्वरों को खोजने और उनका शोषण करने के लिए एक उपकरण
शेलशॉक के प्रति संवेदनशील सर्वरों को खोजने और उनका शोषण करने का एक उपकरण
Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - https://www.nccgroup.trust/
द्वारा विकसित:
https://github.com/nccgroup/shocker
AGPL के तहत जारी, अधिक जानकारी के लिए LICENSE देखें
उपयोग: shocker.py
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--Host HOST, -H HOST एक लक्ष्य होस्टनाम या आईपी पता
--file FILE, -f FILE लक्ष्यों की सूची वाली फ़ाइल
--port PORT, -p PORT लक्ष्य पोर्ट नंबर (डिफ़ॉल्ट=80)
--command COMMAND निष्पादित करने के लिए कमांड (डिफ़ॉल्ट=/bin/uname -a)
--cgi CGI, -c CGI जांचने के लिए एकल CGI (उदा. /cgi-bin/test.cgi)
--proxy PROXY अभी थोड़ा टूटा हुआ है प्रॉक्सी का उपयोग 'ip:port' प्रारूप में किया जाएगा
--ssl, -s SSL का उपयोग करें (डिफ़ॉल्ट=False)
--threads THREADS, -t THREADS थ्रेड्स की अधिकतम संख्या (डिफ़ॉल्ट=10, अधिकतम=100)
--verbose, -v आउटपुट में विस्तृत जानकारी दिखाएं
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
http://127.0.0.1/cgi-bin/test.cgi के लिए स्कैन करता है और, यदि पाया जाता है, तो /etc/passwd को cat करने का प्रयास करता है
./shocker.py -H www.example.com -p 8001 -s
cgi_list में सभी स्क्रिप्ट के लिए SSL का उपयोग करके पोर्ट 8001 पर www.example.com को स्कैन करता है और किसी भी पाई गई स्क्रिप्ट के लिए डिफ़ॉल्ट शोषण का प्रयास करता है
./shocker.py -f ./hostlist
डिफ़ॉल्ट विकल्पों के साथ ./hostlist फ़ाइल में सूचीबद्ध सभी होस्टों को स्कैन करता है
Python 2.7+
संस्करण 1.1 (जून 2018) में परिवर्तन
संस्करण 1.0 (मार्च 2016) में परिवर्तन
संस्करण 0.72 (दिसंबर 2014) में परिवर्तन
संस्करण 0.71 (दिसंबर 2014) में परिवर्तन
संस्करण 0.7 (नवंबर 2014) में परिवर्तन
संस्करण 0.6 (अक्टूबर 2014) में परिवर्तन
संस्करण 0.5 (अक्टूबर 2014) में परिवर्तन
संस्करण 0.4 (अक्टूबर 2014) में परिवर्तन
पूर्व 0.4 (अक्टूबर 2014)
प्रारंभिक संस्करणों की समीक्षा करने में समय और प्रयास के लिए NCC के Anthony Caulfield उनके समर्थन और योगदान के लिए NCC के Brendan Coles