Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shellshock_crawler — Utiliser Google pour scanner les sites à la recherche de "ShellShock" (CVE-2014-6271) | Kitploit
Outils/GitHubGitHub/352926/shellshock_crawler
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité Web
GitHub352926/shellshock_crawler

shellshock_crawler

Utiliser Google pour scanner les sites à la recherche de "ShellShock" (CVE-2014-6271)

Voir le dépôt
2il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Prérequis

  1. sudo pip install shell
  2. installez google python search. https://github.com/MarioVilas/google

Exécution

J'utilise google pour rechercher les 1000 premiers sites et tenter d'obtenir le /etc/passwd Après test, il y a de très très très nombreux hôtes qui peuvent être rootés !!!! En passant, ce n'est qu'un proto, il a des faux positifs.

Sortie comme ceci : si le deuxième champ est !!!, alors Vous pouvez obtenir un SHELL !

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

Références

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

Télécharger l’outil