
Инструмент для поиска и эксплуатации серверов, уязвимых к Shellshock
Инструмент для поиска и эксплуатации серверов, уязвимых для Shellshock
Ссылка: https://en.wikipedia.org/wiki/Shellshock_(software_bug)
Выпущен как open source компанией NCC Group Plc - https://www.nccgroup.trust/
Разработано:
https://github.com/nccgroup/shocker
Выпущен под лицензией AGPL, см. LICENSE для получения дополнительной информации
Использование: shocker.py
-h, --help показать это справочное сообщение и выйти
--Host HOST, -H HOST Имя хоста или IP-адрес цели
--file FILE, -f FILE Файл, содержащий список целей
--port PORT, -p PORT Номер порта цели (по умолчанию=80)
--command COMMAND Команда для выполнения (по умолчанию=/bin/uname -a)
--cgi CGI, -c CGI Один CGI-скрипт для проверки (например, /cgi-bin/test.cgi)
--proxy PROXY СЕЙЧАС НЕМНОГО СЛОМАНО Прокси в формате 'ip:port'
--ssl, -s Использовать SSL (по умолчанию=False)
--threads THREADS, -t THREADS Максимальное количество потоков (по умолчанию=10, макс=100)
--verbose, -v Подробный вывод
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
Сканирует http://127.0.0.1/cgi-bin/test.cgi и, если найден, пытается выполнить cat для /etc/passwd
./shocker.py -H www.example.com -p 8001 -s
Сканирует www.example.com на порту 8001 с использованием SSL для всех скриптов из cgi_list и пытается выполнить стандартную эксплуатацию для любого найденного
./shocker.py -f ./hostlist
Сканирует все хосты из файла ./hostlist с параметрами по умолчанию
Python 2.7+
Изменения в версии 1.1 (июнь 2018)
Изменения в версии 1.0 (март 2016)
Изменения в версии 0.72 (декабрь 2014)
Изменения в версии 0.71 (декабрь 2014)
Изменения в версии 0.7 (ноябрь 2014)
Изменения в версии 0.6 (октябрь 2014)
Изменения в версии 0.5 (октябрь 2014)
Изменения в версии 0.4 (октябрь 2014)
До версии 0.4 (октябрь 2014)
Anthony Caulfield @ NCC за время и усилия по рецензированию ранних версий
Brendan Coles @ NCC за его поддержку и вклад