Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
patched-bash-4.3 — patched-bash-4.3 für CVE-2014-6271 | Kitploit
Tools/GitHubGitHub/ryancnelson/patched-bash-4.3
Allgemeine DienstprogrammeSchwachstellenanalyseLieferkettensicherheit
GitHubryancnelson/patched-bash-4.3

patched-bash-4.3

patched-bash-4.3 für CVE-2014-6271

Repository anzeigen
vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

patched-bash-4.3

patched-bash-4.3 für CVE-2014-6271

Dies ist einfach bash 4.3, von der GNU-Website geholt und mit den Patches vom 26.09.2014 gepatcht, einschließlich der pkgsrc-Funktionsänderungen, die einfach die alberne "execute functions in env variables"-Funktion vollständig deaktivieren.

Die Patches sind hier ebenfalls enthalten, aber ich habe sie bereits auf den Quellcode angewendet (für diejenigen, die mit dem patch Befehl nicht vertraut sind).

Nutze dies nicht, wenn du mich nicht kennst und mir nicht vertraust. Baue es selbst.

Ich stelle dies auf GitHub bereit, damit ich Freunde und Kollegen hierher verweisen kann.

Für das Hotpatchen in einer SmartOS-Zone (wie in JPC):

  • Klone dieses Repository

git clone https://github.com/ryancnelson/patched-bash-4.3

  • cd bash-4.3
  • make clean ; ./configure ; make ; make install
  • sieh dir an:
root@kitploit:~
/usr/local/bin/bash --version 
GNU bash, version 4.3.25(1)-release (i386-pc-solaris2.11)
Copyright (C) 2013 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>

This is free software; you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

  • Hänge diese Datei mit dem lofs-Mount-Trick ÜBER /usr/bin/bash ein:

    • Möglicherweise musst du neu starten, um alle derzeit laufenden Bash-Shells zu beenden.
    • Nach dem Neustart melde dich wieder an und führe exec /bin/sh aus, um zu bestätigen, dass du gerade keine Bash verwendest.
    • ps -ef | grep bash sollte nichts zurückgeben.
    • Hänge dann /usr/local/bin/bash über /usr/bin/bash mit: mount -O -F lofs /usr/local/bin/bash /usr/bin/bash
    • Dieser lofs-Mount ist nicht dauerhaft. Wiederhole ihn nach Neustarts oder warte auf ein gepatchtes Plattform-Image.
  • Bestätige, dass /usr/bin/bash --version die erwartete neue Version 4.3 nach dem lofs mount-Befehl zurückgibt.

für Extra-Punkte:

Falls du interessiert bist, in SmartOS dein System zu beobachten, um zu sehen, wann bash ausgeführt wird, kannst du mit DTrace: führe dies in deiner Befehlszeile aus:

root@kitploit:~
dtrace -n 'proc:::exec-success /basename(execname)=="bash"/ {printf("%d executed %s\n", ppid, execname);}'

... Melde dich dann erneut an oder starte einige Bash-Shells. Du solltest Zeilen wie diese sehen:

root@kitploit:~
CPU     ID                    FUNCTION:NAME
  1  11422         exec_common:exec-success 91178 executed bash

... Auf diese Weise erfährst du, ob deine Anwendungen im Hintergrund – ohne dein Wissen – Bash ableiten (forken) und ob du externen Eindringlingen ausgesetzt bist, die Bash ausführen und es aus der Ferne ausnutzen können.

Tool herunterladen