
Уязвимость, известная как «ShellShock», существует в GNU Bash вплоть до версии 4.3 из-за того, как он обрабатывает завершающие строки в значениях переменных окружения после определений функций. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код путём формирования окружения в определённых ситуациях, в том числе когда окружение устанавливается через границу привилегий относительно выполнения Bash. Уязвимость была продемонстрирована в различных сценариях, таких как функция ForceCommand в OpenSSH sshd, модули mod_cgi и mod_cgid в Apache HTTP Server, а также в скриптах, выполняемых неуказанными DHCP-клиентами. Следует отметить, что первоначальное исправление этой уязвимости было некорректным, и для покрытия уязвимости, сохранившейся после некорректного исправления, был назначен отдельный CVE, CVE-2014-7169.
python exploit.py -r <rhost-url> -c <desired-command>