
È un semplice exploit di Shellshock.
Un'implementazione Python pulita, efficiente e interattiva progettata per testare la vulnerabilità Shellshock (CVE-2014-6271) tramite l'iniezione di variabili d'ambiente HTTP.
Shellshock (CVE-2014-6271) è una vulnerabilità di sicurezza critica nella shell Bash che consente agli attaccanti di eseguire comandi arbitrari aggiungendoli alla fine di definizioni di funzioni memorizzate nelle variabili d'ambiente.
Questo script prende di mira server web che utilizzano script CGI (Common Gateway Interface). Quando un server passa header HTTP (come User-Agent) a uno script CGI basato su Bash, questo strumento inietta un payload malevolo per dirottare il flusso di esecuzione ed eseguire comandi di sistema.
echo necessari per rendere visibile l'output dei comandi.colorama per un'interfaccia chiara e professionale.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
ATTENZIONE: Questo strumento è destinato esclusivamente a scopi educativi e a test di etica hacking/penetration test autorizzati. Attaccare obiettivi senza previo consenso esplicito è illegale e punibile dalla legge. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo programma.