Retourner au contenu associé (dépêche : Une faille nommée « shellshock »)
Posté par Frogg le 01 octobre 2014 à 11:28. En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 2.
Bonjour à tous,
j'ai fait un script php qui est sensé essayer les 4 failles de bash avec différentes méthodes
https://github.com/Fro99666/froggShellShocker
J'ai l'impression (d’après mes tests) que la faille n°3 est encore présente dans mon apache2 de ma debian 6 (mise à jour hier), ce qui est assez gênant car elle semble facilement exploitable via un wget ou un curl ...
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Tester pour server Linux avec Php
Posté par Frogg . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 2.
Bonjour à tous,
j'ai fait un script php qui est sensé essayer les 4 failles de bash avec différentes méthodes
https://github.com/Fro99666/froggShellShocker
J'ai l'impression (d’après mes tests) que la faille n°3 est encore présente dans mon apache2 de ma debian 6 (mise à jour hier), ce qui est assez gênant car elle semble facilement exploitable via un wget ou un curl ...