
Usando o Google para escanear sites por "ShellShock" (CVE-2014-6271)
sudo pip install shellEu uso google para pesquisar os primeiros 1000 sites e tentar obter o /etc/passwd
Após testar, existem muitos, muitos, muitos hosts que podem ser comprometidos!!!!
A propósito, isso é apenas um protótipo, ele tem falsos positivos.
Saída como esta:
se o segundo campo for !!!, então Você Pode Obter SHELL!
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir