首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么我不能让ShellShock Bash bug在Bash4.2.0上复制呢?

为什么我不能让ShellShock Bash bug在Bash4.2.0上复制呢?
EN

Stack Overflow用户
提问于 2020-12-02 09:59:29
回答 1查看 69关注 0票数 0

我正在学习ShellShock漏洞,我想测试更早版本的Bash。

我从GNU网站下载了Bash4.2。提取内容之后,我根据GNU指南编译了它,如下所示:

代码语言:javascript
复制
bash ./configure
make

完成后,我运行以下漏洞以查看bash是否易受攻击:

代码语言:javascript
复制
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"  

但它没有打印“易受攻击”--这意味着它并不脆弱--我不明白为什么:

代码语言:javascript
复制
root@ubuntu:~/Desktop/bash-4.2# ./bash
root@ubuntu:~/Desktop/bash-4.2# echo $BASH_VERSION
4.2.0(1)-release
root@ubuntu:~/Desktop/bash-4.2# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test
root@ubuntu:~/Desktop/bash-4.2# 
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-12-02 10:32:52

使用./bash而不是bash;您当前的尝试最终会执行默认的system实例,希望这个实例不会受到攻击。

通常,当前目录不包含在PATH中,也不应该包含在其中,原因与此完全相同。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65105835

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档