Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Shellbash-CVE-2014-6271 — بيئة مختبر مبنية على Docker لاستغلال ثغرة Shellshock (CVE-2014-6271) عبر نصوص CGI، توضح حقن الأوامر عن بُعد من خلال رؤوس HTTP مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/cyberharsh/shellbash-cve-2014-6271
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcyberharsh/shellbash-cve-2014-6271

Shellbash-CVE-2014-6271

بيئة مختبر مبنية على Docker لاستغلال ثغرة Shellshock (CVE-2014-6271) عبر نصوص CGI، توضح حقن الأوامر عن بُعد من خلال رؤوس HTTP مصممة خصيصًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

حقن أوامر عن بُعد في Shellshock (CVE-2014-6271)

النسخة الصينية

بناء وتشغيل البيئة القابلة للاختراق:

root@kitploit:~
docker-compose build
docker-compose up -d

عند زيارة http://your-ip/ سترى ملفين:

  • safe.cgi
  • victim.cgi

safe.cgi مُنشأ بواسطة أحدث إصدار من bash، بينما victim.cgi هو الصفحة المُنشأة بواسطة bash4.3 والتي تشكل ثغرة shellshock.

يمكننا إرسال الحمولة المضمنة في سلسلة user-agent عند زيارة victim.cgi، وسيتم تنفيذ الأمر بنجاح:

نفس الطلب المُرسل إلى safe.cgi لا يتأثر:

تنزيل الأداة