
CVE-2014-6271(ShellShock)のPythonエクスプロイト。GNU Bashの巧妙に細工された環境変数を介してリモートコード実行を可能にし、WebサーバーとSSHを標的とします。
「ShellShock」として知られる脆弱性が、GNU Bash 4.3 以前に存在します。これは、関数定義の後に環境変数の値へ付加される末尾の文字列の処理方法に起因します。この脆弱性により、リモートの攻撃者は、特定の状況下で環境を細工することで任意のコードを実行できます。これには、Bash の実行時に特権境界をまたいで環境が設定される場合も含まれます。この脆弱性は、OpenSSH sshd の ForceCommand 機能、Apache HTTP Server の mod_cgi モジュールと mod_cgid モジュール、および不特定の DHCP クライアントによって実行されるスクリプトなど、さまざまなシナリオで実証されています。なお、この脆弱性に対する当初の修正は誤りであり、誤った修正後も残存する脆弱性を対象として、別の CVE である CVE-2014-7169 が割り当てられています。
python exploit.py -r <rhost-url> -c <desired-command>