一个简洁、高效且交互式的 Python 实现,用于通过 HTTP 环境变量注入测试 Shellshock 漏洞(CVE-2014-6271)。
Shellshock(CVE-2014-6271)是 Bash shell 中的一个严重安全漏洞,攻击者可将任意命令附加到存储在环境变量中的函数定义末尾来执行命令。
此脚本针对使用 CGI(通用网关接口) 脚本的 Web 服务器。当服务器将 HTTP 头部(例如 User-Agent)传递给基于 Bash 的 CGI 脚本时,该工具会注入恶意载荷以劫持执行流程并运行系统命令。
echo 头部,确保命令输出可见。colorama 构建,界面清晰、专业。git clone https://github.com/im2nerd/CVE-2014-6271
pip install requests colorama
警告: 此工具仅用于教育目的及授权的道德黑客/渗透测试。未经事先明确同意攻击目标是非法行为,将受到法律制裁。作者不对任何因使用本程序而导致的误用或损害承担责任。