Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271 — # استغلال Python لـ CVE-2014-6271 (ShellShock) يتيح تنفيذ الأوامر عن بُعد عبر متغيرات بيئة مصمّمة خصيصًا في GNU Bash، مستهدفًا خوادم الويب وSSH. | Kitploit
أدوات/GitHubGitHub/mritunjay-k/cve-2014-6271
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmritunjay-k/cve-2014-6271

CVE-2014-6271

# استغلال Python لـ CVE-2014-6271 (ShellShock) يتيح تنفيذ الأوامر عن بُعد عبر متغيرات بيئة مصمّمة خصيصًا في GNU Bash، مستهدفًا خوادم الويب وSSH.

عرض المستودع
34منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-6271

توجد ثغرة أمنية تُعرف باسم "ShellShock" في GNU Bash حتى الإصدار 4.3 بسبب طريقة معالجتها للسلاسل النصية اللاحقة في قيم متغيرات البيئة بعد تعريفات الدوال. تتيح هذه الثغرة للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية من خلال صياغة البيئة في حالات معينة، بما في ذلك عندما يتم تعيين البيئة عبر حدود الامتيازات من تنفيذ Bash. تم إثبات وجود الثغرة في سيناريوهات متعددة، مثل ميزة ForceCommand في OpenSSH sshd، ووحدتي mod_cgi وmod_cgid في خادم Apache HTTP Server، والنصوص البرمجية التي تنفذها عملاء DHCP غير محددين. تجدر الإشارة إلى أن الإصلاح الأصلي لهذه الثغرة كان غير صحيح، وتم تخصيص CVE منفصل، وهو CVE-2014-7169، لتغطية الثغرة التي لا تزال موجودة بعد الإصلاح غير الصحيح.

التنفيذ

python exploit.py -r <rhost-url> -c <desired-command>

shell-shock

المراجع

NIST NVD MITRE Corporation

تنزيل الأداة