Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shellbash-CVE-2014-6271 | Kitploit
Outils/GitHubGitHub/cyberharsh/shellbash-cve-2014-6271
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubcyberharsh/shellbash-cve-2014-6271

Shellbash-CVE-2014-6271

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection de commande à distance Shellshock (CVE-2014-6271)

中文版本(Version chinoise)

Construisez et exécutez l'environnement vulnérable :

root@kitploit:~
docker-compose build
docker-compose up -d

Lorsque vous visitez http://your-ip/, vous devriez voir deux fichiers :

  • safe.cgi
  • victim.cgi

safe.cgi est généré par la dernière version de bash, et victim.cgi est la page générée par bash4.3, qui est vulnérable à shellshock.

Nous pouvons inclure notre payload dans la chaîne user-agent lorsque nous visitons victim.cgi et la commande est exécutée avec succès :

La même requête envoyée à safe.cgi n'est pas affectée :

Télécharger l’outil