
Профессиональный отчет по программе bug bounty, описывающий эксплуатацию уязвимости Blind SSRF, приводящей к удаленному выполнению кода Shellshock (CVE-2014-6271), подтвержденному через внеполосный DNS-обратный вызов.
Этот репозиторий содержит профессиональный отчет о программе bug bounty, демонстрирующий успешную эксплуатацию слепой SSRF-уязвимости, которая достигла внутренней CGI-конечной точки, уязвимой для Shellshock (CVE-2014-6271). Удаленное выполнение команд было подтверждено с использованием внеполосного (OAST) DNS-вызова, что иллюстрирует полную цепочку атак и технический анализ.