Escenarios de ataque de la nueva vulnerabilidad de Bash [duplicado]

22

Lo más probable es que ya estés al tanto del error Bash recién descubierto. Se puede probar utilizando env x='() { :;}; echo vulnerable' bash -c "echo this is a test" .

Lo que aún no he entendido es, cuáles son los escenarios reales de ataque de esta vulnerabilidad. He leído que lo más probable es que sean solicitudes HTTP, pero ¿cómo?

    
pregunta yzT 25.09.2014 - 08:32
fuente

1 respuesta

14

La forma más fácil de probar un servidor web a través de una solicitud HTTP es inyectar el comando bash a través del agente de usuario. Ejemplo:

$ wget -U '() { :;}; /bin/bash -c "echo vulnerable"' http://example.com/some-cgi-script

Si se genera un error de servidor 5XX, significa que el servidor probablemente sea vulnerable a una explotación. Para posibles escenarios de ataque, consulte esta respuesta

Pruebe esto en sus propios servidores : intentarlo en los servidores de otras personas puede causarle problemas.

    
respondido por el Question Overflow 25.09.2014 - 08:58
fuente

Lea otras preguntas en las etiquetas