
XSHOCK — эксплойт Shellshock

xShock ShellShock (CVE-2014-6271)
Этот инструмент эксплуатирует уязвимость Shellshock.
Instagram: TMRSWRR

Нажмите на изображение...
Все найденные директории будут сохранены в файл vulnurl.txt. Результаты выполненных команд сохраняются в файл response.txt.
Этот инструмент включает:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
Проверяет директорию cgi-bin на целевом сайте.
например:
http://targetsite.com
Это работает с wordlists. Сканирует URL на целевом сайте. Важное замечание: Пожалуйста, введите полный путь до wordlist после URL (не файл, это должна быть директория).
например: http:// targetsite.com/cgi-bin/selectedworlist
например:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> Это директория со списком слов. Не файл!
Введя URL из файла vuln.txt, вы можете попробовать выполнить команды на найденных URL.
http://targetsite.com/cgi-bin/status
Показывает найденные URL из файла vuln.txt.
Вы можете обновить прокси вручную из сети.
--
Для сообщений об ошибках или предложений по улучшению, пожалуйста, откройте issue здесь.
Авторские права 2020