Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

استغلال PoC لـ CVE-2014-6271 - Shellshock

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-6271 - شيلشوك 💣

شيلشوك هي ثغرة أمنية حرجة في صدفة باش (GNU Bash). تؤثر على الإصدارات حتى 4.3 وتسمح للمهاجمين عن بعد بتنفيذ كود عشوائي. يحدث هذا الاستغلال بسبب كيفية معالجة باش للسلاسل اللاحقة بعد تعريفات الوظائف في قيم متغيرات البيئة.

🔍 شرح مفصل

تسمح ثغرة شيلشوك للمهاجم بحقن وتنفيذ كود عبر متغيرات بيئة مصممة خصيصًا. يمكن تعيين هذه المتغيرات من خلال نواقل مختلفة، مثل:

  • ميزة ForceCommand في sshd الخاص بـ OpenSSH
  • وحدات mod_cgi و mod_cgid في خادم Apache HTTP
  • نصوص يتم تنفيذها بواسطة عملاء DHCP غير محددين

تشمل هذه السيناريوهات تعيين متغيرات البيئة عبر حدود الامتيازات، مما يجعل من الممكن للمهاجمين تنفيذ كود عشوائي بامتيازات مرتفعة.

🚨 إخلاء مسؤولية

⚠️ إخلاء مسؤولية: هذا الدليل على المفهوم (PoC) هو لأغراض تعليمية فقط. الهدف هو مساعدة باحثي الأمن والمحترفين على فهم الثغرة واختبار أنظمتهم الخاصة. أي إساءة استخدام لهذه المعلومات ممنوع منعًا باتًا وقد يؤدي إلى عواقب قانونية.

تنزيل الأداة