
Construa e execute o ambiente vulnerável:
docker-compose build
docker-compose up -d
Ao visitar http://your-ip/ você deverá ver dois arquivos:
safe.cgi é gerado pela versão mais recente do bash, e victim.cgi é a página gerada pelo bash4.3, que é vulnerável ao shellshock.
Podemos enviar nosso payload incluído na string user-agent ao visitar victim.cgi e o comando é executado com sucesso:

A mesma requisição enviada para safe.cgi não é afetada:
