
シンプルなShellshockエクスプロイト
HTTP 環境変数インジェクションを介して Shellshock 脆弱性 (CVE-2014-6271) をテストするために設計された、クリーンで効率的かつインタラクティブな Python 実装。
Shellshock (CVE-2014-6271) は Bash シェルにおける深刻なセキュリティ脆弱性であり、攻撃者は環境変数に格納された関数定義の末尾に任意のコマンドを付加することによって実行を可能にします。
このスクリプトは CGI (Common Gateway Interface) スクリプトを使用する Web サーバーを標的とします。サーバーが HTTP ヘッダー (例: User-Agent) を Bash ベースの CGI スクリプトに渡す際、このツールは悪意のあるペイロードを注入し、実行フローを乗っ取ってシステムコマンドを実行します。
echo ヘッダーを自動的に処理します。colorama を使用して、明確でプロフェッショナルなインターフェースを実現。git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
警告: このツールは教育目的および許可された倫理的ハッキング/ペネトレーションテストのみを意図しています。事前の明示的な同意なしにターゲットを攻撃することは違法であり、法律で罰せられます。著者は、このプログラムの誤用またはそれによって引き起こされた損害について一切の責任を負いません。