一款用于发现和利用易受 Shellshock 攻击的服务器的工具
参考:https://en.wikipedia.org/wiki/Shellshock_(software_bug)
由 NCC Group Plc 以开源形式发布 - https://www.nccgroup.trust/
开发者:
https://github.com/nccgroup/shocker
基于 AGPL 许可发布,详情请参阅 LICENSE
用法: shocker.py
-h, --help 显示此帮助信息并退出
--Host HOST, -H HOST 目标主机名或 IP 地址
--file FILE, -f FILE 包含目标列表的文件
--port PORT, -p PORT 目标端口号(默认=80)
--command COMMAND 要执行的命令(默认=/bin/uname -a)
--cgi CGI, -c CGI 要检查的单个 CGI(例如 /cgi-bin/test.cgi)
--proxy PROXY 目前有点问题 代理,格式为 'ip:port'
--ssl, -s 使用 SSL(默认=False)
--threads THREADS, -t THREADS 最大线程数(默认=10,最大=100)
--verbose, -v 输出详细信息
./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi
扫描 http://127.0.0.1/cgi-bin/test.cgi,如果找到,尝试获取 /etc/passwd 文件内容
./shocker.py -H www.example.com -p 8001 -s
使用 SSL 扫描 www.example.com 的 8001 端口,检查 cgi_list 中的所有脚本,并对找到的任何脚本尝试默认漏洞利用
./shocker.py -f ./hostlist
使用默认选项扫描文件 ./hostlist 中列出的所有主机
Python 2.7+
版本 1.1(2018 年 6 月)的变更
版本 1.0(2016 年 3 月)的变更
版本 0.72(2014 年 12 月)的变更
版本 0.71(2014 年 12 月)的变更
版本 0.7(2014 年 11 月)的变更
版本 0.6(2014 年 10 月)的变更
版本 0.5(2014 年 10 月)的变更
版本 0.4(2014 年 10 月)的变更
0.4 之前的版本(2014 年 10 月)
NCC 的 Anthony Caulfield,感谢他花时间审查早期版本
NCC 的 Brendan Coles,感谢他的支持和贡献