Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSHOCK — XSHOCK Shellshock Exploit | Kitploit
Outils/GitHubGitHub/capture0x/xshock
Scanners de VulnérabilitésExploitationExploitation d'Applications Web
GitHubcapture0x/xshock

XSHOCK

XSHOCK Shellshock Exploit

Voir le dépôt
8825il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡   xShock ShellShock   ⚡

Écrit par TMRSWRR

Version 1.0.0

xShock ShellShock (CVE-2014-6271)

Cet outil exploite shellshock.

Instagram: TMRSWRR

🖼️ Captures d'écran 🖼️

📹 Comment utiliser 📹

Comment utiliser xShock

Cliquez sur l'image...

📒 Lisez-moi 📒

Tous les répertoires trouvés seront enregistrés dans le fichier vulnurl.txt. Les résultats des commandes exécutées sont enregistrés dans response.txt.

🧰 Fonctionnalités 🧰

Cet outil inclut :

  • VULNÉRABILITÉ CGI
  • SCAN DE RÉPERTOIRE
  • EXÉCUTER UNE COMMANDE AVEC CGI TROUVÉ
  • AFFICHER LES URL VULNÉRABLES
  • METTRE À JOUR LE PROXY

📀 Installation 📀

Installation avec requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 main.py

VULNÉRABILITÉ CGI

Vérifie le répertoire cgi-bin sur le site cible

e.g:

root@kitploit:~
http://targetsite.com

SCAN DE RÉPERTOIRE

Cela fonctionne avec des wordlists. Scanne une URL sur le site cible. Avis important : veuillez entrer le chemin complet du wordlist après l'URL (pas un fichier. Il doit s'agir d'un répertoire).

e.g: http:// targetsite.com/cgi-bin/selectedworlist

e.g:

root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb  --> This is directory of wordlist. Not file!

EXÉCUTER UNE COMMANDE AVEC CGI TROUVÉ

En entrant l'URL dans le fichier vuln.txt, vous pouvez essayer d'exécuter des commandes dans les URLs trouvées.

root@kitploit:~
http://targetsite.com/cgi-bin/status

AFFICHER LES URL VULNÉRABLES

Affiche les URLs trouvées dans le fichier vuln.txt.

METTRE À JOUR LE PROXY

Vous pouvez mettre à jour les proxies manuellement depuis le web.

Problèmes connus

--

Bugs et améliorations

Pour les rapports de bugs ou les améliorations, veuillez ouvrir un issue ici.

Copyright 2020

Télécharger l’outil