Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XSHOCK — XSHOCK Explotación de Shellshock | Kitploit
Herramientas/GitHubGitHub/capture0x/xshock
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubcapture0x/xshock

XSHOCK

XSHOCK Explotación de Shellshock

Ver Repositorio
8825hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚡   xShock ShellShock   ⚡

Escrito por TMRSWRR

Versión 1.0.0

xShock ShellShock (CVE-2014-6271)

Esta herramienta explota shellshock.

Instagram: TMRSWRR

🖼️ Capturas de pantalla 🖼️

📹 Cómo usar 📹

Cómo usar xShock

Haz clic en la imagen...

📒 Léame 📒

Todos los directorios encontrados se guardarán en el archivo vulnurl.txt. Los resultados de los comandos ejecutados se guardan en response.txt.

🧰 Características 🧰

Esta herramienta incluye:

  • VULNERABILIDAD CGI
  • ESCANEO DE DIRECTORIOS
  • EJECUTAR COMANDO CON CGI ENCONTRADO
  • MOSTRAR URLS VULNERABLES
  • ACTUALIZAR PROXY

📀 Instalación 📀

Instalación con requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 main.py

VULNERABILIDAD CGI

Verifica el directorio cgi-bin en el sitio objetivo

ej.:

root@kitploit:~
http://targetsite.com

ESCANEO DE DIRECTORIOS

Esto funciona con listas de palabras. Escanea la URL en el sitio objetivo. Nota importante: ingresa la ruta completa de la lista de palabras después de la URL. (No es un archivo. Debe ser un directorio)

ej.: http:// targetsite.com/cgi-bin/wordlistseleccionada

ej.:

root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb  --> Esto es un directorio de lista de palabras. ¡No un archivo!

EJECUTAR COMANDO CON CGI ENCONTRADO

Al ingresar la URL del archivo vuln.txt, puedes intentar ejecutar comandos en las URLs encontradas.

root@kitploit:~
http://targetsite.com/cgi-bin/status

MOSTRAR URLS VULNERABLES

Muestra las URLs encontradas en el archivo vuln.txt.

ACTUALIZAR PROXY

Puedes actualizar los proxies desde la web manualmente.

Problemas conocidos

--

Errores y mejoras

Para informes de errores o mejoras, abre un issue aquí.

Copyright 2020

Descargar herramienta