Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shellbash-CVE-2014-6271 — Ambiente di laboratorio basato su Docker per sfruttare Shellshock (CVE-2014-6271) tramite script CGI, dimostrando l'iniezione di comandi remoti attraverso header HTTP modificati. | Kitploit
Strumenti/GitHubGitHub/cyberharsh/shellbash-cve-2014-6271
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubcyberharsh/shellbash-cve-2014-6271

Shellbash-CVE-2014-6271

Ambiente di laboratorio basato su Docker per sfruttare Shellshock (CVE-2014-6271) tramite script CGI, dimostrando l'iniezione di comandi remoti attraverso header HTTP modificati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
186 anni faNon ancora revisionato

Shellshock - Iniezione di comandi remota (CVE-2014-6271)

Versione cinese

Costruisci ed esegui l'ambiente vulnerabile:

docker-compose build
docker-compose up -d

Quando visiti http://your-ip/ dovresti vedere due file:

  • safe.cgi
  • victim.cgi

safe.cgi è generato dall'ultima versione di bash, mentre victim.cgi è la pagina generata da bash4.3 che è vulnerabile a shellshock.

Possiamo inviare il nostro payload nell'header User-Agent quando visitiamo victim.cgi e il comando viene eseguito con successo:

La stessa richiesta inviata a safe.cgi non viene influenzata:

Scarica lo strumento