ShellShock (user.sh) - Pentesting Web
Vulnérabilité ShellShock
Recherche de fichiers exploitables
wfuzz -c -t 200 --hc=404,403 -w /usr/share/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt -z list,sh-pl-cgi http://10.10.10.56/cgi-bin/FUZZ.FUZ2Z
Détection de la vulnérabilité

Exécution de commandes

Reverse Shell

Mis à jour