shellshock破殼遠程命令執行漏洞復現通過web的方式進行web執行遠程代碼

1、漏洞描述 GNU Bash 4.3及之前版本在評估某些構造的環境變量時存在安全漏洞,向環境變量值內的函數定義後添加多餘的字符串會觸發此漏洞,攻擊者可利用此漏洞改變或繞過環境限制,以執行Shell命令。某些服務和應用允許未經身份驗證的遠程攻擊者提供環境變量以利用此漏洞。此漏洞源於在調用Bash Shell之前可以用構造的值創建環境變量。這些變量可以包含代碼,在Shell被調用後會被立即執行,造成
相關文章
相關標籤/搜索