
Report professionale di bug bounty che descrive lo sfruttamento di una vulnerabilità Blind SSRF che porta all'esecuzione remota di codice Shellshock (CVE-2014-6271), confermata tramite callback DNS out-of-band.
Questo repository contiene un rapporto professionale di bug bounty che dimostra lo sfruttamento riuscito di una vulnerabilità Blind SSRF che ha raggiunto un endpoint CGI interno vulnerabile a Shellshock (CVE-2014-6271). L'esecuzione remota di comandi è stata confermata utilizzando un callback DNS out-of-band (OAST), mostrando la catena di attacco completa e l'analisi tecnica.