
это простой эксплойт Shellshock
Чистая, эффективная и интерактивная реализация на Python, предназначенная для проверки уязвимости Shellshock (CVE-2014-6271) через внедрение переменных окружения HTTP.
Shellshock (CVE-2014-6271) — это критическая уязвимость безопасности в оболочке Bash, которая позволяет злоумышленникам выполнять произвольные команды, добавляя их в конец определений функций, хранящихся в переменных окружения.
Этот скрипт нацелен на веб-серверы, использующие скрипты CGI (Common Gateway Interface). Когда сервер передаёт HTTP-заголовки (например, User-Agent) в CGI-скрипт на Bash, данный инструмент внедряет вредоносную нагрузку, чтобы перехватить поток выполнения и выполнить системные команды.
echo, чтобы вывод команды был виден.colorama для чёткого и профессионального интерфейса.git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательных целей и санкционированного этичного взлома/тестирования на проникновение. Атака на цели без предварительного явного согласия является незаконной и карается по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.