Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6271 — Exploit en Python para CVE-2014-6271 (ShellShock) que permite la ejecución remota de código mediante variables de entorno manipuladas en GNU Bash, dirigido a servidores web y SSH. | Kitploit
Herramientas/GitHubGitHub/mritunjay-k/cve-2014-6271
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmritunjay-k/cve-2014-6271

CVE-2014-6271

Exploit en Python para CVE-2014-6271 (ShellShock) que permite la ejecución remota de código mediante variables de entorno manipuladas en GNU Bash, dirigido a servidores web y SSH.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-6271

Existe una vulnerabilidad conocida como "ShellShock" en GNU Bash hasta la versión 4.3, debida a la forma en que procesa cadenas finales en los valores de las variables de entorno después de las definiciones de funciones. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario manipulando el entorno en determinadas situaciones, incluso cuando el entorno se establece a través de un límite de privilegios desde la ejecución de Bash. La vulnerabilidad se ha demostrado en varios escenarios, como la función ForceCommand en OpenSSH sshd, los módulos mod_cgi y mod_cgid del servidor HTTP Apache, y scripts ejecutados por clientes DHCP no especificados. Cabe señalar que la corrección original de esta vulnerabilidad fue incorrecta, y se ha asignado un CVE separado, CVE-2014-7169, para cubrir la vulnerabilidad aún presente tras la corrección incorrecta.

Ejecución

python exploit.py -r <rhost-url> -c <desired-command>

shell-shock

Referencia

NIST NVD MITRE Corporation

Descargar herramienta