Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shellshock_crawler — استخدام Google لفحص المواقع بحثًا عن "ShellShock" (CVE-2014-6271) | Kitploit
أدوات/GitHubGitHub/352926/shellshock_crawler
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHub352926/shellshock_crawler

shellshock_crawler

استخدام Google لفحص المواقع بحثًا عن "ShellShock" (CVE-2014-6271)

عرض المستودع
23منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المتطلبات الأساسية

  1. sudo pip install shell
  2. تثبيت بحث جوجل بايثون. https://github.com/MarioVilas/google

تشغيل

أستخدم جوجل للبحث في أول 1000 موقع وأحاول الحصول على /etc/passwd بعد الاختبار، هناك الكثير والكثير والكثير من المضيفين التي يمكن اختراقها!!!! بالمناسبة، هذه مجرد نسخة أولية، بها نتائج إيجابية خاطئة.

الإخراج هكذا: إذا كان الحقل الثاني هو !!!، فيمكنك الحصول على شل!

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

المراجع

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

تنزيل الأداة