Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271 — CVE-2014-6271 (Shellshock) के लिए Python एक्सप्लॉइट जो Bash पर्यावरण चर इंजेक्शन के माध्यम से मनमाने कमांड निष्पादित करने के लिए CGI स्क्रिप्ट में दुर्भावनापूर्ण HTTP हेडर इंजेक्ट करता है। | Kitploit
उपकरण/GitHubGitHub/im2sinister/cve-2014-6271
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

CVE-2014-6271 (Shellshock) के लिए Python एक्सप्लॉइट जो Bash पर्यावरण चर इंजेक्शन के माध्यम से मनमाने कमांड निष्पादित करने के लिए CGI स्क्रिप्ट में दुर्भावनापूर्ण HTTP हेडर इंजेक्ट करता है।

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-6271 (Shellshock) पायथन एक्सप्लॉइट

एक साफ, कुशल और इंटरैक्टिव पायथन कार्यान्वयन जो Shellshock भेद्यता (CVE-2014-6271) का HTTP पर्यावरण चर इंजेक्शन के माध्यम से परीक्षण करने के लिए डिज़ाइन किया गया है।


📝 विवरण

Shellshock (CVE-2014-6271) Bash शेल में एक गंभीर सुरक्षा भेद्यता है जो हमलावरों को पर्यावरण चरों में संग्रहीत फ़ंक्शन परिभाषाओं के अंत में उन्हें जोड़कर मनमाना कमांड निष्पादित करने की अनुमति देती है।

यह स्क्रिप्ट CGI (Common Gateway Interface) स्क्रिप्ट का उपयोग करने वाले वेब सर्वरों को लक्षित करती है। जब कोई सर्वर HTTP हेडर (जैसे User-Agent) को Bash-आधारित CGI स्क्रिप्ट में भेजता है, यह उपकरण निष्पादन प्रवाह को हाईजैक करने और सिस्टम कमांड चलाने के लिए एक दुर्भावनापूर्ण पेलोड इंजेक्ट करता है।


🚀 विशेषताएँ

  • इंटरैक्टिव शेल: स्क्रिप्ट को पुनरारंभ किए बिना एक सतत लूप में कमांड दर्ज करें।
  • अनुकूलित पेलोड: कमांड आउटपुट को दृश्यमान बनाने के लिए आवश्यक HTTP echo हेडर को स्वचालित रूप से संभालता है।
  • रंगीन CLI: स्पष्ट, पेशेवर इंटरफ़ेस के लिए colorama के साथ निर्मित।
  • मजबूत नेटवर्किंग: टाइमआउट और कनेक्शन अपवादों के लिए त्रुटि प्रबंधन शामिल है।
  • ब्लाइंड टेस्टिंग सपोर्ट: समय-आधारित कमांड के माध्यम से "साइलेंट" भेद्यताओं के परीक्षण के लिए उपयोगी।

  • 🛠 स्थापना

    1. रिपॉजिटरी को क्लोन करें:
      root@kitploit:~
      git clone https://github.com/im2nerd/CVE-2014-6271
      
    2. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests colorama
    

    ⚠️ कानूनी अस्वीकरण

    चेतावनी: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत एथिकल हैकिंग/पेनिट्रेशन टेस्टिंग के लिए है। पूर्व स्पष्ट सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

    टूल डाउनलोड करें