
Лабораторная среда на основе Docker для эксплуатации Shellshock (CVE-2014-6271) через CGI-скрипты, демонстрирующая удаленное внедрение команд с помощью специально сформированных HTTP-заголовков.
Соберите и запустите уязвимое окружение:
docker-compose build
docker-compose up -d
При посещении http://your-ip/ вы увидите два файла:
safe.cgi создан последней версией bash, а victim.cgi — это страница, сгенерированная bash4.3, уязвимым к shellshock.
Мы можем отправить нашу полезную нагрузку в строке User-Agent при посещении victim.cgi, и команда выполняется успешно:

Тот же запрос, отправленный к safe.cgi, не подвержен влиянию:
