ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
ハンズオンラボ:pwnable.krのチャレンジに基づき、環境変数インジェクションによる権限昇格を伴うShellshock(CVE-2014-6271)Bash脆弱性を実演します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
環境変数の値を関数文法にすることでbashに関数として認識させ、その後にコマンドを挿入してflagを読もうと試みましたが、権限がなく実行できませんでした。
shellshock.cのコードを見ると、有効なグループIDに昇格させた後、bashを実行します。