
Um exploit de PoC para CVE-2014-6271 - Shellshock
O Shellshock é uma vulnerabilidade crítica no shell GNU Bash. Ela afeta versões até a 4.3 e permite que atacantes remotos executem código arbitrário. Este exploit ocorre devido à forma como o Bash processa strings remanescentes após definições de funções nos valores de variáveis de ambiente.
A vulnerabilidade Shellshock permite que um atacante injete e execute código por meio de variáveis de ambiente especialmente criadas. Essas variáveis podem ser definidas por vários vetores, como:
sshd do OpenSSHEsses cenários envolvem a definição de variáveis de ambiente através de uma fronteira de privilégios, tornando possível que atacantes executem código arbitrário com privilégios elevados.
⚠️ Aviso Legal: Esta Prova de Conceito (PoC) é apenas para fins educacionais. A intenção é ajudar pesquisadores e profissionais de segurança a entender a vulnerabilidade e testar seus próprios sistemas. Qualquer uso indevido desta informação é estritamente proibido e pode levar a consequências legais.