
Shellshock에 취약한 서버를 찾고 익스플로잇하는 도구
Shellshock에 취약한 서버를 찾아 익스플로잇하는 도구
Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
NCC Group Plc가 오픈소스로 공개 - https://www.nccgroup.trust/
개발자:
https://github.com/nccgroup/shocker
AGPL 라이선스로 배포됨, 자세한 내용은 LICENSE 참조
사용법: shocker.py
-h, --help 이 도움말 메시지를 표시하고 종료
--Host HOST, -H HOST 대상 호스트명 또는 IP 주소
--file FILE, -f FILE 대상 목록이 포함된 파일
--port PORT, -p PORT 대상 포트 번호 (기본값=80)
--command COMMAND 실행할 명령어 (기본값=/bin/uname -a)
--cgi CGI, -c CGI 확인할 단일 CGI (예: /cgi-bin/test.cgi)
--proxy PROXY 현재 약간 손상됨 사용할 프록시 (형식: 'ip:port')
--ssl, -s SSL 사용 (기본값=False)
--threads THREADS, -t THREADS 최대 스레드 수 (기본값=10, 최대=100)
--verbose, -v 출력에 상세 정보 표시
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
http://127.0.0.1/cgi-bin/test.cgi를 스캔하고, 발견되면 /etc/passwd를 cat하려고 시도합니다.
./shocker.py -H www.example.com -p 8001 -s
SSL을 사용하여 www.example.com의 포트 8001에서 cgi_list의 모든 스크립트를 스캔하고, 발견된 각각에 대해 기본 익스플로잇을 시도합니다.
./shocker.py -f ./hostlist
기본 옵션으로 ./hostlist 파일에 나열된 모든 호스트를 스캔합니다.
Python 2.7+
버전 1.1 변경 사항 (2018년 6월)
버전 1.0 변경 사항 (2016년 3월)
버전 0.72 변경 사항 (2014년 12월)
버전 0.71 변경 사항 (2014년 12월)
버전 0.7 변경 사항 (2014년 11월)
버전 0.6 변경 사항 (2014년 10월)
버전 0.5 변경 사항 (2014년 10월)
버전 0.4 변경 사항 (2014년 10월)
0.4 이전 (2014년 10월)
Anthony Caulfield @ NCC, 초기 버전 검토에 시간과 노력을 기울여 주셔서 감사합니다.
Brendan Coles @ NCC, 그의 지원과 기여에 감사합니다.