
Dockerベースのラボ環境で、CGIスクリプトを介してShellshock(CVE-2014-6271)を悪用し、細工したHTTPヘッダーによるリモートコマンドインジェクションを実証する。
脆弱な環境のビルドと実行:
docker-compose build
docker-compose up -d
http://your-ip/ にアクセスすると、2つのファイルが表示されます:
safe.cgi は最新版の bash で生成されており、victim.cgi は shellshock の影響を受ける bash 4.3 で生成されたページです。
victim.cgi にアクセスする際に User-Agent 文字列へペイロードを含めて送信すると、コマンドが正常に実行されます:

同じリクエストを safe.cgi に送信しても影響はありません:
