
Uma ferramenta para encontrar e explorar servidores vulneráveis ao Shellshock
Uma ferramenta para encontrar e explorar servidores vulneráveis ao Shellshock
Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
Lançado como código aberto pela NCC Group Plc - https://www.nccgroup.trust/
Desenvolvido por:
https://github.com/nccgroup/shocker
Lançado sob AGPL, veja LICENSE para mais informações
uso: shocker.py
-h, --help mostra esta mensagem de ajuda e sai
--Host HOST, -H HOST Um nome de host ou endereço IP alvo
--file FILE, -f FILE Arquivo contendo uma lista de alvos
--port PORT, -p PORT A porta alvo (padrão=80)
--command COMMAND Comando a executar (padrão=/bin/uname -a)
--cgi CGI, -c CGI CGI único para verificar (ex.: /cgi-bin/test.cgi)
--proxy PROXY UM POUCO QUEBRADO AGORA Proxy a ser usado no formato 'ip:porta'
--ssl, -s Usar SSL (padrão=False)
--threads THREADS, -t THREADS Número máximo de threads (padrão=10, max=100)
--verbose, -v Ser verboso na saída
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
Escaneia http://127.0.0.1/cgi-bin/test.cgi e, se encontrado, tenta executar cat /etc/passwd
./shocker.py -H www.example.com -p 8001 -s
Escaneia www.example.com na porta 8001 usando SSL para todos os scripts em cgi_list e tenta o exploit padrão para qualquer um encontrado
./shocker.py -f ./hostlist
Escaneia todos os hosts listados no arquivo ./hostlist com as opções padrão
Python 2.7+
Alterações na versão 1.1 (Junho de 2018)
Alterações na versão 1.0 (Março de 2016)
Alterações na versão 0.72 (Dezembro de 2014)
Alterações na versão 0.71 (Dezembro de 2014)
Alterações na versão 0.7 (Novembro de 2014)
Alterações na versão 0.6 (Outubro de 2014)
Alterações na versão 0.5 (Outubro de 2014)
Alterações na versão 0.4 (Outubro de 2014)
Pré 0.4 (Outubro de 2014)
Anthony Caulfield @ NCC pelo tempo e esforço revisando versões iniciais
Brendan Coles @ NCC pelo seu apoio e contribuições