
プロフェッショナルなバグバウンティレポート。Blind SSRF(ブラインドSSRF)脆弱性の悪用により、Shellshock(CVE-2014-6271)のリモートコード実行に至る経緯を詳述し、帯域外DNSコールバックによって確認された内容です。
このリポジトリには、Shellshock (CVE-2014-6271) に対して脆弱な内部 CGI エンドポイントに到達した Blind SSRF 脆弱性の悪用に成功したことを示す、プロフェッショナルなバグバウンティレポートが含まれています。リモートコマンド実行は、帯域外 (OAST) DNS コールバックを使用して確認され、完全な攻撃チェーン、技術的分析を示しています。