Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6271 — Es un exploit simple de Shellshock | Kitploit
Herramientas/GitHubGitHub/im2sinister/cve-2014-6271
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

Es un exploit simple de Shellshock

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-6271 (Shellshock) Exploit en Python

Una implementación limpia, eficiente e interactiva en Python diseñada para probar la vulnerabilidad Shellshock (CVE-2014-6271) mediante inyección de variables de entorno HTTP.


📝 Descripción

Shellshock (CVE-2014-6271) es una vulnerabilidad crítica de seguridad en el shell Bash que permite a los atacantes ejecutar comandos arbitrarios colocándolos al final de las definiciones de funciones almacenadas en variables de entorno.

Este script apunta a servidores web que utilizan scripts CGI (Common Gateway Interface). Cuando un servidor pasa cabeceras HTTP (como User-Agent) a un script CGI basado en Bash, esta herramienta inyecta un payload malicioso para secuestrar el flujo de ejecución y ejecutar comandos del sistema.


🚀 Características

  • Shell interactivo: Ingrese comandos en un bucle persistente sin reiniciar el script.
  • Payload optimizado: Maneja automáticamente las cabeceras HTTP echo necesarias para asegurar que la salida del comando sea visible.
  • CLI coloreado: Construido con colorama para una interfaz clara y profesional.
  • Red robusta: Incluye manejo de errores para tiempos de espera y excepciones de conexión.
  • Soporte para pruebas ciegas: Útil para probar vulnerabilidades 'silenciosas' mediante comandos basados en tiempo.

🛠 Instalación

  1. Clone el repositorio:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. Instale las dependencias:
root@kitploit:~
pip install requests colorama

⚠️ Aviso Legal

ADVERTENCIA: Esta herramienta está destinada únicamente a fines educativos y pruebas de hacking ético/penetración autorizadas. Atacar objetivos sin consentimiento explícito previo es ilegal y punible por la ley. El autor no asume ninguna responsabilidad por el mal uso o daño causado por este programa.

Descargar herramienta