
셸 스크립트로 환경 변수 처리를 테스트하여 웹사이트가 Shellshock (CVE-2014-6271) Bash 취약점에 취약한지 확인합니다.
Shellshock 취약점 검사기
이 스크립트는 웹사이트가 Shellshock 취약점(CVE-2014-6271)에 취약한지 확인합니다.
요약:
Shellshock 취약점(Bashdoor라고도 알려짐)은 2014년 9월 Unix Bash 셸에서 발견된 보안 결함입니다. 이 취약점은 Bash가 환경 변수를 처리하는 방식의 결함을 악용하여 공격자가 시스템에서 임의의 코드나 명령을 실행할 수 있게 합니다. 이로 인해 공격자는 취약한 시스템에 대한 완전한 제어권을 얻을 수 있습니다.
사용법:
스크립트를 사용하려면 확인하려는 사이트의 도메인 또는 URL을 유일한 인수로 사용하여 실행하면 됩니다:
./shellshock.sh example.com
사이트가 Shellshock에 취약한 경우 스크립트는 다음을 출력합니다:
Site example.com is vulnerable to Shellshock
사이트가 Shellshock에 취약하지 않은 경우 스크립트는 다음을 출력합니다:
Site example.com is not vulnerable to Shellshock
설치:
저장소를 클론하거나 다운로드합니다:
git clone https://github.com/Brandaoo/shellshockChecker.git
스크립트를 실행 가능하게 만듭니다:
chmod +x shellshock.sh
기여:
기여를 환영합니다! 제안이나 개선 사항이 있으면 언제든지 풀 리퀘스트를 제출하거나 이슈를 열어주세요.