
XSHOCK Shellshock Exploit

xShock ShellShock (CVE-2014-6271)
Questo strumento sfrutta shellshock.
Instagram: TMRSWRR

Clicca sull'immagine...
Tutte le directory trovate verranno salvate nel file vulnurl.txt. I risultati dei comandi eseguiti vengono salvati in response.txt.
Questo strumento include:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
Controlla la directory cgi-bin sul sito di destinazione
es:
http://targetsite.com
Funziona con wordlist. Scansiona l'URL sul sito di destinazione. Avviso importante: inserisci il percorso completo della wordlist dopo l'URL (non il file, ma la directory).
es: http:// targetsite.com/cgi-bin/selectedworlist
es:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> This is directory of wordlist. Not file!
Inserendo l'URL nel file vuln.txt, puoi provare a eseguire comandi negli URL trovati.
http://targetsite.com/cgi-bin/status
Mostra gli URL trovati nel file vuln.txt.
Puoi aggiornare i proxy dal web manualmente.
--
Per segnalazioni di bug o miglioramenti, apri un issue qui.
Copyright 2020