Shellshock 漏洞检查器
这个脚本用于检查网站是否存在 Shellshock 漏洞 (CVE-2014-6271)。
摘要:
Shellshock 漏洞(也称为 Bashdoor)是 2014 年 9 月在 Unix Bash shell 中发现的安全缺陷。该漏洞允许攻击者通过利用 Bash 处理环境变量方式中的缺陷,在系统上执行任意代码或命令。这可能会使攻击者完全控制易受攻击的系统。
用法:
要使用该脚本,只需将其与您要检查的站点域名或 URL 作为唯一参数一起运行:
./shellshock.sh example.com
如果站点存在 Shellshock 漏洞,脚本将输出:
Site example.com is vulnerable to Shellshock
如果站点不存在 Shellshock 漏洞,脚本将输出:
Site example.com is not vulnerable to Shellshock
安装:
克隆或下载仓库:
git clone https://github.com/Brandaoo/shellshockChecker.git
使脚本可执行:
chmod +x shellshock.sh
贡献:
欢迎贡献!如果您有任何建议或改进,请随时提交拉取请求或创建问题。