Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shellshock-poc-cve-2014-7169 — يحتوي هذا على ملف Dockerfile لبناء وإعادة إنتاج shellshock | Kitploit
أدوات/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

يحتوي هذا على ملف Dockerfile لبناء وإعادة إنتاج shellshock

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

CVE-2014-6271 - إثبات المفهوم لثغرة Shellshock

ملخص

CVSS 10.0. يقوم Bash بتحليل الأوامر التالية بشكل غير صحيح بعد تعريف دالة مخزنة في متغير بيئة، ويقوم بتنفيذها أثناء تهيئة الصدفة.

السبب الجذري

يمكن لمتغيرات بيئة Bash أن تشفر تعريفات الدوال: x='() { :; }' عندما يستورد Bash هذا كمتغير بيئة ويقوم بالتهيئة، فإنه يحلل جسم الدالة لكنه يفشل في التوقف عن التحليل بعد القوس المغلق، وينفذ أي نص يليه كأمر.

بناء

docker build -t shellshock-poc .

إعادة الإنتاج

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

الناتج المتوقع (قابل للثغرة)

VULNERABLE test

مقارنة مع التصحيح

[ملف Dockerfile المُصحح / الناتج هنا]

سيناريو الهجوم الحقيقي

نصوص CGI التي تستدعي bash مع رؤوس يتحكم فيها المهاجم (مثل User-Agent) تجعل تلك الرؤوس تُعيّن كمتغيرات بيئة — متغير البيئة الذي يتحكم فيه المهاجم والذي يصل إلى تهيئة bash هو سطح الهجوم الفعلي، وليس مجرد استخدام الصدفة التفاعلية.

الإصلاح

التصحيح الرسمي يفرض أن التحليل يتوقف عند القوس المغلق لتعريف الدالة. يغطي CVE-2014-7169 تجاوزًا لاحقًا لإصلاح غير مكتمل.

تنزيل الأداة