Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Shellbash-CVE-2014-6271 — Shellshock (CVE-2014-6271) का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, CGI स्क्रिप्ट के माध्यम से, जो निर्मित HTTP हेडर के माध्यम से रिमोट कमांड इंजेक्शन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/shellbash-cve-2014-6271
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/shellbash-cve-2014-6271

Shellbash-CVE-2014-6271

Shellshock (CVE-2014-6271) का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, CGI स्क्रिप्ट के माध्यम से, जो निर्मित HTTP हेडर के माध्यम से रिमोट कमांड इंजेक्शन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

शेलशॉक रिमोट कमांड इंजेक्शन (CVE-2014-6271)

चीनी संस्करण (Chinese version)

कमजोर वातावरण बनाएँ और चलाएँ:

root@kitploit:~
docker-compose build
docker-compose up -d

जब आप http://your-ip/ पर जाते हैं तो आपको दो फ़ाइलें दिखनी चाहिए:

  • safe.cgi
  • victim.cgi

safe.cgi बैश के नवीनतम संस्करण द्वारा उत्पन्न होता है, और victim.cgi वह पृष्ठ है जो bash4.3 द्वारा उत्पन्न होता है जो शेलशॉक के प्रति कमजोर है।

हम victim.cgi पर जाते समय user-agent स्ट्रिंग में अपना payload शामिल कर सकते हैं और कमांड सफलतापूर्वक निष्पादित होता है:

safe.cgi पर भेजा गया वही अनुरोध प्रभावित नहीं होता है:

टूल डाउनलोड करें