Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271-EXPLOIT — Ein PoC-Exploit für CVE-2014-6271 - Shellshock | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

Ein PoC-Exploit für CVE-2014-6271 - Shellshock

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-6271 - Shellshock 💣

Shellshock ist eine kritische Schwachstelle in der GNU-Bash-Shell. Sie betrifft Versionen bis einschließlich 4.3 und ermöglicht es entfernten Angreifern, beliebigen Code auszuführen. Diese Schwachstelle entsteht durch die Art und Weise, wie Bash nachgestellte Zeichenfolgen nach Funktionsdefinitionen in den Werten von Umgebungsvariablen verarbeitet.

🔍 Detaillierte Erklärung

Die Shellshock-Schwachstelle ermöglicht es einem Angreifer, über speziell konstruierte Umgebungsvariablen Code einzuschleusen und auszuführen. Diese Variablen können über verschiedene Vektoren gesetzt werden, wie zum Beispiel:

  • Die ForceCommand-Funktion im sshd von OpenSSH
  • Die mod_cgi- und mod_cgid-Module im Apache HTTP Server
  • Skripte, die von nicht näher bezeichneten DHCP-Clients ausgeführt werden

Diese Szenarien beinhalten das Setzen von Umgebungsvariablen über eine Privilegiengrenze hinweg, wodurch Angreifer beliebigen Code mit erhöhten Rechten ausführen können.

🚨 Haftungsausschluss

⚠️ Haftungsausschluss: Dieser Proof of Concept (PoC) dient ausschließlich Bildungszwecken. Ziel ist es, Sicherheitsforschern und Fachleuten zu helfen, die Schwachstelle zu verstehen und ihre eigenen Systeme zu testen. Jeglicher Missbrauch dieser Informationen ist strengstens untersagt und kann rechtliche Konsequenzen nach sich ziehen.

Tool herunterladen