
seu simples exploit Shellshock
Uma implementação Python limpa, eficiente e interativa projetada para testar a vulnerabilidade Shellshock (CVE-2014-6271) através da injeção de variáveis de ambiente em HTTP.
Shellshock (CVE-2014-6271) é uma vulnerabilidade de segurança crítica no shell Bash que permite que atacantes executem comandos arbitrários ao anexá-los ao final de definições de funções armazenadas em variáveis de ambiente.
Este script tem como alvo servidores web que utilizam scripts CGI (Common Gateway Interface). Quando um servidor passa cabeçalhos HTTP (como User-Agent) para um script CGI baseado em Bash, esta ferramenta injeta um payload malicioso para sequestrar o fluxo de execução e executar comandos do sistema.
echo necessários para garantir que a saída do comando fique visível.colorama para uma interface clara e profissional.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
ATENÇÃO: Esta ferramenta é destinada apenas para fins educacionais e testes de ética hacker/penetração autorizados. Atacar alvos sem consentimento prévio explícito é ilegal e passível de punição por lei. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este programa.