Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6271_pwnable | Kitploit
Herramientas/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
Análisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-6271

  • CVE-2014-6271 es una vulnerabilidad grave conocida como "Shellshock", descubierta y divulgada en 2014. Esta vulnerabilidad se encontró en el shell Bash y afecta a casi todos los sistemas Unix y Linux, siendo una de las vulnerabilidades más conocidas en Internet.

Amenaza de seguridad

  • La vulnerabilidad Shellshock permite la ejecución de código arbitrario en el shell Bash a través de variables de entorno. Un atacante podía insertar código malicioso en el sistema manipulando ciertos valores de variables de entorno. Esto podía explotarse para controlar el sistema o robar información del usuario.

Entorno de práctica

  • Practicaremos utilizando el problema shellshock de pwnable.kr.
  • ssh [email protected] -p2222
  • pw: guest

Método de ataque

  • La vulnerabilidad Shellshock aprovecha que, cuando una variable de entorno se define con una sintaxis similar a la de una función, el shell Bash la reconoce como una función al invocarla.
  • Si se define maliciosamente un valor de variable de entorno con una sintaxis similar a la de una función, y después se añade ';' seguido de un comando, el comando se ejecutará cuando Bash se ejecute.
  • Probemos a configurar una variable de entorno

0

  • Probemos a configurar una función (export -f opción que permite usar la función también en otras sesiones (subprocesos))

1

  • Probemos el ataque de configuración de variables de entorno

2

  • Intenté leer la flag estableciendo el valor de la variable de entorno con sintaxis de función para que Bash la reconociera como función e insertando un comando después, pero no se pudo ejecutar por falta de permisos.

  • En el código de shellshock.c, se eleva el ID de grupo válido y luego se ejecuta bash.

3

  • Cuando bash se ejecuta como subproceso, se inicializa la variable de entorno "attack" exportada; en ese proceso, se reconoce como función y se ejecuta el comando posterior.
  • Al ejecutar shellshock, el ID de grupo se eleva, por lo que se obtiene permiso para leer la flag; y como el programa ejecuta bash, el comando insertado /bin/cat flag se ejecuta en ese proceso.

4

Descargar herramienta