Tout le monde a appris la faille de bash, et testé différentes commandes :
Code : Tout sélectionner
env x="() {:;} echo shellshock" / bin / sh-c "echo terminé"
01net.com propose :
Code : Tout sélectionner
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
Voilà QuebecOS qui apporte sa touche :
Code : Tout sélectionner
env x=’() { :;}; echo vulnerable’ bash -c « echo this is a test »
Le système est vulnérable si le résultat est:
vulnerable / this is a test.
Code : Tout sélectionner
asus% env x=’() { :;}; echo vulnerable’ bash -c « echo this is a test »
vulnerable’ bash -c « echo this is a test »
Si je passe en bash :
Code : Tout sélectionner
asus% bash
[waitnsea@asus ~]$ env x=’() { :;}; echo vulnerable’ bash -c « echo this is a test »
bash: erreur de syntaxe près du symbole inattendu « ( »