Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271 — Exploit Python pour CVE-2014-6271 (Shellshock) qui injecte des en-têtes HTTP malveillants dans les scripts CGI pour exécuter des commandes arbitraires via l'injection de variables d'environnement Bash. | Kitploit
Outils/GitHubGitHub/im2sinister/cve-2014-6271
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

Exploit Python pour CVE-2014-6271 (Shellshock) qui injecte des en-têtes HTTP malveillants dans les scripts CGI pour exécuter des commandes arbitraires via l'injection de variables d'environnement Bash.

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-6271 (Shellshock) - Exploit Python

Une implémentation Python propre, efficace et interactive conçue pour tester la vulnérabilité Shellshock (CVE-2014-6271) via l'injection de variables d'environnement HTTP.


📝 Description

Shellshock (CVE-2014-6271) est une vulnérabilité de sécurité critique dans le shell Bash qui permet à un attaquant d'exécuter des commandes arbitraires en les ajoutant à la fin de définitions de fonctions stockées dans des variables d'environnement.

Ce script cible les serveurs web utilisant des scripts CGI (Common Gateway Interface). Lorsqu'un serveur transmet des en-têtes HTTP (comme User-Agent) à un script CGI basé sur Bash, cet outil injecte une charge utile malveillante pour détourner le flux d'exécution et exécuter des commandes système.


🚀 Fonctionnalités

  • Shell interactif : Saisissez des commandes dans une boucle persistante sans redémarrer le script.
  • Charge utile optimisée : Gère automatiquement les en-têtes HTTP echo nécessaires pour rendre la sortie des commandes visible.
  • Interface colorée : Construit avec colorama pour une interface claire et professionnelle.
  • Réseau robuste : Inclut la gestion des erreurs pour les délais d'attente et les exceptions de connexion.
  • Support des tests aveugles : Utile pour tester les vulnérabilités « silencieuses » via des commandes basées sur le temps.

  • 🛠 Installation

    1. Clonez le dépôt :
      root@kitploit:~
      git clone https://github.com/im2nerd/CVE-2014-6271
      
    2. Installez les dépendances :
      root@kitploit:~
      pip install requests colorama
      

    ⚠️ Avertissement légal

    ATTENTION : Cet outil est destiné à des fins éducatives et à des tests d'intrusion / piratage éthique autorisés uniquement. Attaquer des cibles sans consentement préalable explicite est illégal et punissable par la loi. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.

    Télécharger l’outil