Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271-EXPLOIT — CVE-2014-6271 - Shellshock के लिए एक PoC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

CVE-2014-6271 - Shellshock के लिए एक PoC एक्सप्लॉइट

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-6271 - Shellshock 💣

Shellshock GNU Bash शेल में एक गंभीर कमजोरी है। यह संस्करण 4.3 तक के संस्करणों को प्रभावित करता है और दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है। यह शोषण इस कारण होता है कि Bash पर्यावरण चरों के मानों में फ़ंक्शन परिभाषाओं के बाद आने वाले अनुवर्ती स्ट्रिंग्स को कैसे प्रोसेस करता है।

🔍 विस्तृत व्याख्या

Shellshock कमजोरी एक हमलावर को विशेष रूप से तैयार किए गए पर्यावरण चरों के माध्यम से कोड इंजेक्ट और निष्पादित करने की अनुमति देती है। इन चरों को विभिन्न वेक्टरों के माध्यम से सेट किया जा सकता है, जैसे:

  • OpenSSH के sshd में ForceCommand सुविधा
  • Apache HTTP सर्वर में mod_cgi और mod_cgid मॉड्यूल
  • अनिर्दिष्ट DHCP क्लाइंटों द्वारा निष्पादित स्क्रिप्ट

ये परिदृश्य विशेषाधिकार सीमा के पार पर्यावरण चर सेट करने से संबंधित हैं, जिससे हमलावरों के लिए उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादित करना संभव हो जाता है।

🚨 अस्वीकरण

⚠️ अस्वीकरण: यह Proof of Concept (PoC) केवल शैक्षिक उद्देश्यों के लिए है। इसका उद्देश्य सुरक्षा शोधकर्ताओं और पेशेवरों को कमजोरी को समझने और अपने स्वयं के सिस्टम का परीक्षण करने में मदद करना है। इस जानकारी का कोई भी दुरुपयोग सख्त वर्जित है और इसके कानूनी परिणाम हो सकते हैं।

टूल डाउनलोड करें