

xShock ShellShock (CVE-2014-6271)
このツールはShellshockを悪用します。
Instagram: TMRSWRR

画像をクリックしてください...
見つかったすべてのディレクトリは vulnurl.txt ファイルに保存されます。 実行されたコマンドの結果は response.txt に保存されます。
このツールは以下を含みます:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
ターゲットサイトのcgi-binディレクトリをチェックします。
例:
http://targetsite.com
これはワードリストを使用します。ターゲットサイト上のURLをスキャンします。重要: URLの後にワードリストのフルパスを入力してください。(ファイルではなく、ディレクトリである必要があります)
例: http:// targetsite.com/cgi-bin/selectedworlist
例:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> これはワードリストのディレクトリです。ファイルではありません!
vuln.txtファイルにURLを入力することで、見つかったURLでコマンドを実行できます。
http://targetsite.com/cgi-bin/status
vuln.txtファイル内の見つかったURLを表示します。
Webから手動でプロキシを更新できます。
--
バグ報告や機能強化については、こちらでissueを開いてください。
Copyright 2020