Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271 — Exploit Shellshock, alias CVE-2014-6271 | Kitploit
Outils/GitHubGitHub/b4kesn4ke/cve-2014-6271
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubb4kesn4ke/cve-2014-6271

CVE-2014-6271

Exploit Shellshock, alias CVE-2014-6271

Voir le dépôt
153il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-6271 - Shellshock.py

Exploit Shellshock, alias CVE-2014-6271.
Testé sur Bash 3.2 et Bash 4.2.
Pour plus d'informations sur la vulnérabilité, visitez : https://nvd.nist.gov/vuln/detail/CVE-2014-6271

Remarque


L'exploit a été principalement testé sur Hack The Box dans les machines suivantes :

  • Machine Beep : https://app.hackthebox.eu/machines/Beep
  • Machine Shocker : https://app.hackthebox.eu/machines/Shocker

Cet exploit ne fonctionnera que sur les serveurs web ayant une version de Bash < 4.3.
Dans certains cas, si vous pouvez obtenir un code HTTP 200 dans votre navigateur web
en effectuant une requête GET vers `/cgi-bin/`, vous pouvez simplement essayer d'exécuter l'exploit contre ce répertoire.

Sinon, si vous obtenez un 403 sur le répertoire /cgi-bin/, essayez d'énumérer les fichiers
de ce répertoire avec une bonne wordlist, en recherchant les extensions .sh ou .cgi.

REMARQUE : N'oubliez pas de configurer votre listener TCP, sinon l'exploit pourrait vous donner un faux positif lors de la vérification de l'appel testRevShell

Télécharger l’outil


Preuve de concept (POC)


Tout d'abord, nous pouvons voir les arguments que prend l'exploit en exécutant : shellshock.py -h

Exemple 1

Ensuite, nous pouvons configurer un listener Ncat sur un port de notre choix ; ici, j'ai choisi le 45

Exemple 2

Ensuite, nous pouvons exécuter l'exploit en fournissant tous les arguments qu'il prend en exécutant :
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
L'URL cible ici, comme vous pouvez le voir, est l'endroit où le serveur web envoie une requête POST lors de l'authentification sur cette machine

Ici, comme nous pouvons le voir dans la sortie, l'exploit a essayé d'envoyer la charge utile via SSL en utilisant plusieurs versions de TLS, jusqu'à ce qu'il réussisse

Exemple 3

Et ici, nous avons obtenu notre reverse shell ! Par chance, le serveur web s'exécutait en tant que root.

Exemple 4