
간단한 Shellshock 익스플로잇입니다.
Shellshock 취약점(CVE-2014-6271)을 HTTP 환경 변수 주입을 통해 테스트하기 위한 깔끔하고 효율적인 대화형 파이썬 구현체입니다.
Shellshock(CVE-2014-6271)은 Bash 셸의 심각한 보안 취약점으로, 공격자가 환경 변수에 저장된 함수 정의 끝에 명령어를 덧붙여 임의의 명령을 실행할 수 있게 합니다.
이 스크립트는 CGI(Common Gateway Interface) 스크립트를 사용하는 웹 서버를 대상으로 합니다. 서버가 HTTP 헤더(예: User-Agent)를 Bash 기반 CGI 스크립트에 전달할 때, 이 도구는 악성 페이로드를 주입하여 실행 흐름을 가로채고 시스템 명령을 실행합니다.
echo 헤더를 자동으로 처리합니다.colorama를 사용하여 명확하고 전문적인 인터페이스를 제공합니다.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
경고: 이 도구는 교육 목적 및 허가된 윤리적 해킹/침투 테스트만을 위해 제작되었습니다. 사전 명시적 동의 없이 대상을 공격하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 저자는 이 프로그램의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.