Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shellshock-poc-cve-2014-7169 — यह शेलशॉक (Shellshock) के निर्माण और पुनरुत्पादन के लिए Dockerfile रखता है। | Kitploit
उपकरण/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

यह शेलशॉक (Shellshock) के निर्माण और पुनरुत्पादन के लिए Dockerfile रखता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
31 महीना पहलेअभी तक समीक्षित नहीं

CVE-2014-6271 - Shellshock PoC

सारांश

CVSS 10.0. Bash, एक वातावरण चर में संग्रहीत फ़ंक्शन परिभाषा के बाद के आदेशों का अनुचित रूप से पार्स करता है, और उन्हें शेल आरंभीकरण के दौरान निष्पादित करता है।

मूल कारण

Bash वातावरण चर फ़ंक्शन परिभाषाओं को एनकोड कर सकते हैं: x='() { :; }' जब bash इसे एक पर्यावरण चर के रूप में आयात करता है और आरंभ करता है, तो यह फ़ंक्शन बॉडी को पार्स करता है लेकिन बंद करने वाले ब्रेस के बाद पार्स करना बंद करने में विफल रहता है, और उसके बाद आने वाले किसी भी टेक्स्ट को एक कमांड के रूप में निष्पादित करता है।

निर्माण

docker build -t shellshock-poc .

पुनरुत्पादन

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

अपेक्षित आउटपुट (असुरक्षित)

VULNERABLE test

पैच के बाद तुलना

[पैच किया गया Dockerfile / आउटपुट यहाँ]

वास्तविक दुनिया का वेक्टर

CGI स्क्रिप्ट्स जो हमलावर-नियंत्रित हेडर (जैसे User-Agent) के साथ bash को कॉल करती हैं, उन हेडर को पर्यावरण चर के रूप में सेट कर देती हैं — हमलावर-नियंत्रित पर्यावरण चर का bash init तक पहुँचना वास्तविक हमले की सतह है, न कि केवल इंटरैक्टिव शेल का उपयोग।

समाधान

अपस्ट्रीम पैच यह सुनिश्चित करता है कि पार्सिंग फ़ंक्शन परिभाषा के समापन ब्रेस पर रुक जाए। CVE-2014-7169 एक अनुवर्ती अपूर्ण-सुधार बाईपास को कवर करता है।

टूल डाउनलोड करें