黑客、渗透测试和网络安全工具,武装您的安全武器库!
动手实验演示了Shellshock(CVE-2014-6271)Bash漏洞,通过环境变量注入实现权限提升,基于pwnable.kr挑战。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
将环境变量值设置为函数语法,使 Bash 将其识别为函数,然后在其后插入命令尝试读取 flag,但由于权限不足未能执行。
查看 shellshock.c 的代码,可以看到它将权限提升到有效组 ID 后执行 Bash。
/bin/cat flag