Rupanya, shellshock Bash mengeksploitasi CVE-2014-6271 dapat dieksploitasi melalui jaringan melalui SSH. Saya bisa membayangkan bagaimana eksploitasi akan bekerja melalui Apache / CGI, tetapi saya tidak bisa membayangkan bagaimana itu akan berhasil di SSH?
Bisakah seseorang memberikan contoh bagaimana SSH akan dieksploitasi, dan kerusakan apa yang dapat terjadi pada sistem?
KLARIFIKASI
AFAIU, hanya pengguna yang diautentikasi yang dapat memanfaatkan kerentanan ini melalui SSH. Apa gunanya exploit ini untuk seseorang, yang memiliki akses sah ke sistem? Maksud saya, eksploitasi ini tidak memiliki eskalasi hak istimewa (dia tidak bisa menjadi root), jadi dia tidak bisa melakukan lebih dari yang bisa dia lakukan setelah hanya masuk secara sah melalui SSH.