Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

Esto contiene el Dockerfile para construir y reproducir shellshock

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3hace 1 mesAún no revisado

CVE-2014-6271 - Shellshock PoC

Resumen

CVSS 10.0. Bash analiza incorrectamente comandos posteriores a una definición de función almacenada en una variable de entorno, ejecutándolos durante la inicialización del shell.

Causa raíz

Las variables de entorno de Bash pueden codificar definiciones de funciones: x='() { :; }' Cuando bash importa esto como variable de entorno y se inicializa, analiza el cuerpo de la función, pero no detiene el análisis tras la llave de cierre, ejecutando cualquier texto posterior como un comando.

Construcción

docker build -t shellshock-poc .

Reproducción

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

Salida esperada (vulnerable)

VULNERABLE test

Comparación con la versión parcheada

[Dockerfile parcheado / salida aquí]

Vector en el mundo real

Los scripts CGI que llaman a bash con cabeceras controladas por el atacante (p. ej., User-Agent) hacen que esas cabeceras se establezcan como variables de entorno — una variable de entorno controlada por el atacante que llega a la inicialización de bash es la superficie de ataque real, no solo el uso interactivo del shell.

Solución

El parche upstream obliga a que el análisis se detenga en la llave de cierre de la definición de la función. CVE-2014-7169 cubre un bypass posterior por un parche incompleto.

Descargar herramienta