
xShock ShellShock (CVE-2014-6271)
此工具利用Shellshock漏洞。
Instagram: TMRSWRR

点击图片...
所有找到的目录将保存在 vulnurl.txt 文件中。 执行命令的结果保存在 response.txt 中。
此工具 包括:
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
python3 main.py
检查目标站点的 cgi-bin 目录
例如:
http://targetsite.com
此功能使用字典列表工作。扫描目标站点上的URL。重要提示:请在URL后输入字典列表的完整路径。(不是文件,应该是目录)
例如:http:// targetsite.com/cgi-bin/selectedworlist
例如:
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> 这是字典列表的目录,不是文件!
通过在 vuln.txt 文件中输入URL,你可以尝试在已发现的URL上运行命令。
http://targetsite.com/cgi-bin/status
显示 vuln.txt 文件中的已发现URL。
你可以手动从网络更新代理。
--
如需报告错误或提出改进,请在此处打开一个 issue。
版权 2020