Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSHOCK — XSHOCK Shellshock Exploit | Kitploit
Strumenti/GitHubGitHub/capture0x/xshock
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubcapture0x/xshock

XSHOCK

XSHOCK Shellshock Exploit

Vedi Repository
88255 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡   xShock ShellShock   ⚡

Scritto da TMRSWRR

Versione 1.0.0

xShock ShellShock (CVE-2014-6271)

Questo strumento sfrutta shellshock.

Instagram: TMRSWRR

🖼️ Screenshot 🖼️

📹 Come usare 📹

Come usare xShock

Clicca sull'immagine...

📒 Leggimi 📒

Tutte le directory trovate verranno salvate nel file vulnurl.txt. I risultati dei comandi eseguiti vengono salvati in response.txt.

🧰 Caratteristiche 🧰

Questo strumento include:

  • VULNERABILITÀ CGI
  • SCANSIONE DIRECTORY
  • ESEGUI COMANDO CON CGI TROVATA
  • MOSTRA URL VULNERABILI
  • AGGIORNA PROXY

📀 Installazione 📀

Installazione con requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
python3 main.py

VULNERABILITÀ CGI

Controlla la directory cgi-bin sul sito di destinazione

es:

root@kitploit:~
http://targetsite.com

SCANSIONE DIRECTORY

Funziona con wordlist. Scansiona l'URL sul sito di destinazione. Avviso importante: inserisci il percorso completo della wordlist dopo l'URL (non il file, ma la directory).

es: http:// targetsite.com/cgi-bin/selectedworlist

es:

root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb  --> This is directory of wordlist. Not file!

ESEGUI COMANDO CON CGI TROVATA

Inserendo l'URL nel file vuln.txt, puoi provare a eseguire comandi negli URL trovati.

root@kitploit:~
http://targetsite.com/cgi-bin/status

MOSTRA URL VULNERABILI

Mostra gli URL trovati nel file vuln.txt.

AGGIORNA PROXY

Puoi aggiornare i proxy dal web manualmente.

Problemi noti

--

Bug e miglioramenti

Per segnalazioni di bug o miglioramenti, apri un issue qui.

Copyright 2020

Scarica lo strumento