
취약한 환경을 빌드하고 실행합니다:
docker-compose build
docker-compose up -d
http://your-ip/에 접속하면 두 개의 파일이 보입니다:
safe.cgi는 최신 버전의 bash로 생성되고, victim.cgi는 shellshock에 취약한 bash4.3으로 생성된 페이지입니다.
victim.cgi 방문 시 user-agent 문자열에 페이로드를 포함시켜 보내면 명령이 성공적으로 실행됩니다:

safe.cgi에 보낸 동일한 요청은 영향을 받지 않습니다:
