Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271_pwnable — Laboratoire pratique démontrant la vulnérabilité Shellshock (CVE-2014-6271) de Bash avec élévation de privilèges via injection de variable d'environnement, basé sur le défi pwnable.kr. | Kitploit
Outils/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
Analyse des VulnérabilitésExploitationCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

Laboratoire pratique démontrant la vulnérabilité Shellshock (CVE-2014-6271) de Bash avec élévation de privilèges via injection de variable d'environnement, basé sur le défi pwnable.kr.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-6271

  • CVE-2014-6271 est une vulnérabilité grave connue sous le nom de « Shellshock », découverte et rendue publique en 2014. Cette vulnérabilité a été trouvée dans le shell Bash et affecte presque tous les systèmes Unix et Linux, ce qui en fait l'une des vulnérabilités les plus largement comprises sur Internet.

Menace de sécurité

  • La vulnérabilité Shellshock permet l'exécution de code arbitraire via les variables d'environnement dans le shell Bash. Un attaquant pouvait manipuler la valeur de certaines variables d'environnement pour injecter du code malveillant dans le système. Cela permettait de prendre le contrôle du système ou de dérober des informations utilisateur.

Environnement de pratique

  • Nous allons utiliser le problème shellshock de pwnable.kr pour la pratique.
  • ssh [email protected] -p2222
  • pw: guest

Méthode d'attaque

  • La vulnérabilité Shellshock exploite le fait que lorsque la définition d'une variable d'environnement est écrite avec une syntaxe similaire à celle d'une fonction, le shell Bash la reconnaît comme une fonction lors de son chargement.
  • En définissant malicieusement une variable d'environnement avec une syntaxe de fonction suivie d'un ';' puis d'une commande, la commande est exécutée lorsque Bash est lancé.
  • Essayons de définir une variable d'environnement

0

  • Essayons de définir une fonction (export -f : option permettant d'utiliser la fonction dans d'autres sessions (sous-processus))

1

  • Essayons l'attaque par définition de variable d'environnement

2

  • J'ai tenté de lire le flag en définissant la variable d'environnement avec une syntaxe de fonction pour que Bash la reconnaisse comme telle, puis en insérant une commande après. Mais faute de permissions, l'exécution a échoué.

  • En regardant le code de shellshock.c, on voit qu'il élève les privilèges à un identifiant de groupe valide avant d'exécuter Bash.

3

  • Lorsque Bash est exécuté en tant que sous-processus, la variable d'environnement 'attack' exportée est initialisée. Dans ce processus, elle est reconnue comme une fonction et la commande qui suit est exécutée.
  • En exécutant shellshock, l'identifiant de groupe est élevé, ce qui donne les permissions nécessaires pour lire le flag. Comme le programme exécute Bash, la commande insérée /bin/cat flag est exécutée dans ce processus.

4

Télécharger l’outil