
XSHOCK Exploração do Shellshock

xShock ShellShock (CVE-2014-6271)
Esta ferramenta explora o ShellShock.
Instagram: TMRSWRR

Clique na imagem...
Todos os diretórios encontrados serão salvos no arquivo vulnurl.txt. Os resultados dos comandos executados são salvos em response.txt.
Esta ferramenta inclui:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
Verifica o diretório cgi-bin no site alvo
ex.:
http://targetsite.com
Funciona com wordlists. Escaneia URLs no site alvo. Aviso importante: Insira o caminho completo da wordlist após a URL. (Não é um arquivo. Deve ser um diretório)
ex.: http:// targetsite.com/cgi-bin/selectedworlist
ex.:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> Este é o diretório da wordlist. Não é um arquivo!
Inserindo a URL no arquivo vuln.txt, você pode tentar executar comandos nas URLs encontradas.
http://targetsite.com/cgi-bin/status
Mostra as URLs encontradas no arquivo vuln.txt.
Você pode atualizar proxies manualmente a partir da web.
--
Para relatar erros ou melhorias, abra uma issue aqui.
Copyright 2020