Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271_pwnable — शेलशॉक (CVE-2014-6271) बैश भेद्यता का प्रदर्शन करने वाली एक व्यावहारिक प्रयोगशाला, जिसमें पर्यावरण चर इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि शामिल है, pwnable.kr चैलेंज पर आधारित। | Kitploit
उपकरण/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
भेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

शेलशॉक (CVE-2014-6271) बैश भेद्यता का प्रदर्शन करने वाली एक व्यावहारिक प्रयोगशाला, जिसमें पर्यावरण चर इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि शामिल है, pwnable.kr चैलेंज पर आधारित।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2014-6271

  • CVE-2014-6271 एक गंभीर कमज़ोरी है जिसे "Shellshock" के नाम से जाना जाता है, जो 2014 में खोजी गई और सार्वजनिक की गई थी। यह कमज़ोरी Bash शेल में पाई गई और लगभग सभी Unix और Linux सिस्टमों को प्रभावित करती है, और यह इंटरनेट पर सबसे व्यापक रूप से समझी जाने वाली कमज़ोरियों में से एक है।

सुरक्षा खतरा

  • Shellshock कमज़ोरी Bash शेल में एक कमज़ोरी है जो पर्यावरण चर के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है, जिससे हमलावर विशिष्ट पर्यावरण चर मानों में हेरफेर करके सिस्टम में दुर्भावनापूर्ण कोड सम्मिलित कर सकते थे। इसका उपयोग सिस्टम को नियंत्रित करने या उपयोगकर्ता जानकारी चुराने जैसे दुरुपयोग के लिए किया जा सकता था।

अभ्यास वातावरण

  • हम pwnable.kr के shellshock समस्या का उपयोग करके अभ्यास करेंगे।
  • ssh [email protected] -p2222
  • pw: guest

हमला विधि

  • shellshock कमज़ोरी Bash शेल में पर्यावरण चर को फ़ंक्शन जैसे सिंटैक्स के साथ सेट करने की कमज़ोरी का उपयोग करती है, जब Bash शेल इसे लोड करता है तो इसे एक फ़ंक्शन के रूप में पहचानता है।
  • दुर्भावनापूर्ण रूप से पर्यावरण चर मान को फ़ंक्शन सिंटैक्स के समान सेट करने के बाद उसमें ';' डालकर एक कमांड सम्मिलित करें, तो bash चलने पर पीछे का कमांड निष्पादित हो जाता है।
  • पर्यावरण चर सेट करने का प्रयास करें

0

  • फ़ंक्शन सेट करने का प्रयास करें (export -f विकल्प जो अन्य सत्रों (subprocess) में भी फ़ंक्शन का उपयोग करने की अनुमति देता है)

1

  • पर्यावरण चर सेट करके हमला करने का प्रयास करें

2

  • पर्यावरण चर के मान को फ़ंक्शन सिंटैक्स के रूप में सेट करके bash को फ़ंक्शन के रूप में पहचानने दिया और फिर पीछे एक कमांड डालकर flag पढ़ने का प्रयास किया, लेकिन अनुमति न होने के कारण निष्पादित नहीं हो सका।

  • shellshock.c के कोड को देखने पर, यह मान्य समूह आईडी में उन्नयन करने के बाद bash को निष्पादित करता है।

3

  • जब bash एक subprocess के रूप में चलता है, तो यह export किए गए attack पर्यावरण चर को प्रारंभ करता है, उस प्रक्रिया में इसे एक फ़ंक्शन के रूप में पहचानता है और उसके बाद का कमांड निष्पादित होता है।
  • जब shellshock निष्पादित किया जाता है, तो समूह आईडी उन्नत हो जाती है, जिससे flag पढ़ने की अनुमति मिल जाती है, और चूंकि प्रोग्राम bash चलाता है, उस प्रक्रिया में डाला गया कमांड /bin/cat flag निष्पादित होता है।

4

टूल डाउनलोड करें