Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shellshock-poc-cve-2014-7169 — Ceci contient le Dockerfile pour construire et reproduire shellshock. | Kitploit
Outils/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

Ceci contient le Dockerfile pour construire et reproduire shellshock.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
3il y a 1 moisPas encore vérifié

CVE-2014-6271 - Shellshock PoC

Résumé

CVSS 10.0. Bash analyse incorrectement les commandes qui suivent une définition de fonction stockée dans une variable d'environnement, et les exécute lors de l'initialisation du shell.

Cause racine

Les variables d'environnement de Bash peuvent encoder des définitions de fonctions : x='() { :; }' Lorsque bash importe cette variable d'environnement et s'initialise, il analyse le corps de la fonction mais omet de s'arrêter après l'accolade fermante, exécutant tout texte qui suit comme commande.

Construction

docker build -t shellshock-poc .

Reproduire

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

Sortie attendue (vulnérable)

VULNERABLE test

Comparaison avec la version corrigée

[Dockerfile corrigé / sortie ici]

Vecteur d'attaque réel

Les scripts CGI appelant bash avec des en-têtes contrôlés par l'attaquant (p. ex. User-Agent) voient ces en-têtes définis comme variables d'environnement — une variable d'environnement contrôlée par l'attaquant atteignant l'initialisation de bash constitue la véritable surface d'attaque, pas seulement l'utilisation interactive du shell.

Correctif

Le correctif en amont impose que l'analyse s'arrête à l'accolade fermante de la définition de fonction. CVE-2014-7169 couvre un contournement ultérieur d'un correctif incomplet.

Télécharger l’outil