Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271 — Es ist ein einfacher Shellshock Exploit | Kitploit
Tools/GitHubGitHub/im2sinister/cve-2014-6271
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

Es ist ein einfacher Shellshock Exploit

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-6271 (Shellshock) Python Exploit

Eine saubere, effiziente und interaktive Python-Implementierung zum Testen auf die Shellshock-Sicherheitslücke (CVE-2014-6271) mittels HTTP-Umgebungsvariablen-Injection.


📝 Beschreibung

Shellshock (CVE-2014-6271) ist eine kritische Sicherheitslücke in der Bash-Shell, die es Angreifern ermöglicht, beliebige Befehle auszuführen, indem diese am Ende von Funktionsdefinitionen in Umgebungsvariablen angehängt werden.

Dieses Skript zielt auf Webserver ab, die CGI (Common Gateway Interface) -Skripte verwenden. Wenn ein Server HTTP-Header (wie User-Agent) an ein Bash-basiertes CGI-Skript weitergibt, injiziert dieses Tool eine schädliche Payload, um den Ausführungsfluss zu kapern und Systembefehle auszuführen.


🚀 Funktionen

  • Interaktive Shell: Geben Sie Befehle in einer persistenten Schleife ein, ohne das Skript neu starten zu müssen.
  • Optimierte Payload: Behandelt automatisch die notwendigen HTTP-echo-Header, um die Befehlsausgabe sichtbar zu machen.
  • Farbige CLI: Entwickelt mit colorama für eine klare, professionelle Oberfläche.
  • Robustes Networking: Enthält Fehlerbehandlung für Timeouts und Verbindungsfehler.
  • Blindtest-Unterstützung: Nützlich zum Testen von "stillen" Sicherheitslücken mit zeitbasierten Befehlen.

🛠 Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. Abhängigkeiten installieren:
root@kitploit:~
pip install requests colorama

⚠️ Rechtlicher Hinweis

WARNUNG: Dieses Tool ist nur für Bildungszwecke und autorisierte ethische Hacking-/Penetrationstests bestimmt. Das Angreifen von Zielen ohne vorherige ausdrückliche Zustimmung ist illegal und strafbar. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen