Всем привет
В этом видео показана эксплуатация уязвимости shellshock CVE-2014-6271. использование burp sute, текстового браузера, и модуль метасплоита. Есть другие модификации, например CVE-2014-6277; CVE-2014-7169
В даваться в подробности не буду, если будет желание пообщаемся.
П.С. Видео ТОЛЬКО В целях ознакомления, как доказательство концепции. Использовал тест площадку. Само собой ВМвари, никому вреда не наносил
ShellShock эксплуатация уязвимости CVE-2014-6271
ShellShock эксплуатация уязвимости CVE-2014-6271
Последний раз редактировалось DesignerMix 26 янв 2015, 12:16, всего редактировалось 2 раза.
Причина: Изменил название темы (см. правила) и подправил сообщение.
Причина: Изменил название темы (см. правила) и подправил сообщение.
- DesignerMix
- Администратор
- Сообщения: 7052
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
ShellShock эксплуатация уязвимости CVE-2014-6271
sT1myL, интересно. Добавлю немного подробностей которые узнал уже после просмотра видео:
На сколько я понял Fix для этой уязвимости уже выпущен и что-бы защитить себя необходимо обновить пакет Bash до последней версии используя команду:
Если вдруг кому-то станет интересно, то вот здесь неплохая статья на русском - http://securelist.ru/blog/issledovaniya ... -i-otvety/Эксплуатируя уязвимость CVE-2014-6271, атакующая сторона получает возможность выполнять команды системного уровня с такими же привилегиями, как и затронутые сервисы.
На сколько я понял Fix для этой уязвимости уже выпущен и что-бы защитить себя необходимо обновить пакет Bash до последней версии используя команду:
Код: Выделить всё
yum update bash
- Lukas_Bertoni
- Интересующийся
- Сообщения: 54
- Зарегистрирован: 10 ноя 2014, 01:25
- Контактная информация:
ShellShock эксплуатация уязвимости CVE-2014-6271
Вроде как понятно смысл удаленного внедрения кода,а вот какой смысл локального внедрения?Так можно поднять себе привилегии или что?Если вдруг кому-то станет интересно, то вот здесь неплохая статья на русском - http://securelist.ru/blog/issledovaniya ... -i-otvety/
Код: Выделить всё
"env x='() { :;}; echo vulnerable' bash -c "echo this is a test"