
Verifica se un sito web è vulnerabile alla vulnerabilità Bash Shellshock (CVE-2014-6271) inviando richieste appositamente create e riportando il risultato.
Shellshock Vulnerability Checker
Questo script verifica se un sito web è vulnerabile alla vulnerabilità Shellshock (CVE-2014-6271).
Riepilogo:
La vulnerabilità Shellshock, conosciuta anche come Bashdoor, è un difetto di sicurezza scoperto a settembre 2014 nella shell Bash di Unix. La vulnerabilità consente agli attaccanti di eseguire codice arbitrario o comandi su un sistema sfruttando un difetto nel modo in cui Bash gestisce le variabili d'ambiente. Questo può potenzialmente dare agli attaccanti il controllo completo su un sistema vulnerabile.
Utilizzo:
Per usare lo script, eseguilo semplicemente con il dominio o l'URL del sito che desideri controllare come unico argomento:
./shellshock.sh example.com
Se il sito è vulnerabile a Shellshock, lo script restituirà:
Site example.com is vulnerable to Shellshock
Se il sito non è vulnerabile a Shellshock, lo script restituirà:
Site example.com is not vulnerable to Shellshock
Installazione:
Clona o scarica il repository:
git clone https://github.com/Brandaoo/shellshockChecker.git
Rendi lo script eseguibile:
chmod +x shellshock.sh
Contributi:
I contributi sono benvenuti! Sentiti libero di inviare una pull request o aprire una issue se hai suggerimenti o miglioramenti.