Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271 — إنه استغلال بسيط لثغرة Shellshock | Kitploit
أدوات/GitHubGitHub/im2sinister/cve-2014-6271
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

إنه استغلال بسيط لثغرة Shellshock

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-6271 (Shellshock) أداة استغلال Python

تطبيق Python نظيف وفعّال وتفاعلي مصمم لاختبار ثغرة Shellshock (CVE-2014-6271) عبر حقن متغيرات بيئة HTTP.


📝 الوصف

Shellshock (CVE-2014-6271) هي ثغرة أمنية حرجة في صدفة Bash تتيح للمهاجمين تنفيذ أوامر عشوائية بإلحاقها بنهاية تعريفات الدوال المخزنة في متغيرات البيئة.

يستهدف هذا السكربت خوادم الويب التي تستخدم سكربتات CGI (Common Gateway Interface). عندما يمرر الخادم ترويسات HTTP (مثل User-Agent) إلى سكربت CGI يعتمد على Bash، تحقن هذه الأداة حمولة خبيثة لاختطاف تدفق التنفيذ وتشغيل أوامر النظام.


🚀 الميزات

  • Shell تفاعلية: أدخل الأوامر في حلقة مستمرة دون إعادة تشغيل السكربت.
  • حمولة محسّنة: تتعامل تلقائيًا مع ترويسات HTTP echo اللازمة لضمان ظهور مخرجات الأوامر.
  • واجهة CLI ملوّنة: مبنية باستخدام colorama لواجهة واضحة واحترافية.
  • شبكات قوية: تتضمن معالجة الأخطاء لحالات انتهاء المهلة واستثناءات الاتصال.
  • دعم الاختبار الأعمى: مفيد لاختبار الثغرات "الصامتة" عبر أوامر تعتمد على الوقت.

🛠 التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. تثبيت التبعيات:
root@kitploit:~
pip install requests colorama

⚠️ إخلاء المسؤولية القانوني

تحذير: هذه الأداة مخصصة للأغراض التعليمية ولإجراء القرصنة الأخلاقية واختبار الاختراق المصرح بهما فقط. مهاجمة الأهداف دون موافقة صريحة مسبقة أمر غير قانوني ويعاقب عليه القانون. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة