
Эксплойт PoC для CVE-2014-6271 - Shellshock
Shellshock — это критическая уязвимость в оболочке GNU Bash. Она затрагивает версии до 4.3 и позволяет удаленным атакующим выполнять произвольный код. Эта эксплуатация происходит из-за того, как Bash обрабатывает завершающие строки после определений функций в значениях переменных окружения.
Уязвимость Shellshock позволяет атакующему внедрять и выполнять код через специально созданные переменные окружения. Эти переменные могут быть установлены различными способами, такими как:
sshdЭти сценарии включают установку переменных окружения через границу привилегий, что позволяет атакующим выполнять произвольный код с повышенными привилегиями.
⚠️ Отказ от ответственности: Данное доказательство концепции (PoC) предназначено только для образовательных целей. Его цель — помочь исследователям безопасности и профессионалам понять уязвимость и протестировать свои собственные системы. Любое неправомерное использование этой информации строго запрещено и может привести к юридическим последствиям.