
Relatório profissional de bug bounty detalhando a exploração de uma vulnerabilidade de SSRF cego que leva à execução remota de código Shellshock (CVE-2014-6271), confirmada por meio de callback DNS fora de banda.
Este repositório contém um relatório profissional de bug bounty demonstrando a exploração bem-sucedida de uma vulnerabilidade Blind SSRF que atingiu um endpoint CGI interno vulnerável ao Shellshock (CVE-2014-6271). A execução remota de comandos foi confirmada usando um callback DNS fora de banda (OAST), mostrando toda a cadeia de ataque e análise técnica.