
Скрипт оболочки для проверки, уязвим ли веб-сайт для уязвимости Bash Shellshock (CVE-2014-6271) путем тестирования обработки переменных окружения.
Этот скрипт проверяет, уязвим ли веб-сайт к уязвимости Shellshock (CVE-2014-6271).
Краткое описание:
Уязвимость Shellshock, также известная как Bashdoor, — это брешь в безопасности, обнаруженная в сентябре 2014 года в оболочке Unix Bash. Уязвимость позволяет злоумышленникам выполнять произвольный код или команды в системе, используя недостаток в обработке переменных окружения Bash. Это потенциально может дать злоумышленникам полный контроль над уязвимой системой.
Использование:
Чтобы использовать скрипт, просто запустите его с доменом или URL сайта, который вы хотите проверить, в качестве единственного аргумента:
./shellshock.sh example.com
Если сайт уязвим к Shellshock, скрипт выведет:
Site example.com is vulnerable to Shellshock
Если сайт не уязвим к Shellshock, скрипт выведет:
Site example.com is not vulnerable to Shellshock
Установка:
Клонируйте или загрузите репозиторий:
git clone https://github.com/Brandaoo/shellshockChecker.git
Сделайте скрипт исполняемым:
chmod +x shellshock.sh
Вклад:
Принимаются любые вклады! Не стесняйтесь отправлять pull request или открывать issue, если у вас есть предложения или улучшения.