Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shellshock-poc-cve-2014-7169 — Questo contiene il Dockerfile per creare e riprodurre shellshock | Kitploit
Strumenti/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

Questo contiene il Dockerfile per creare e riprodurre shellshock

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 mese faNon ancora revisionato

CVE-2014-6271 - Shellshock PoC

Riepilogo

CVSS 10.0. Bash interpreta erroneamente i comandi finali dopo una definizione di funzione memorizzata in una variabile d'ambiente, eseguendoli durante l'inizializzazione della shell.

Causa principale

Le variabili d'ambiente di Bash possono codificare definizioni di funzione: x='() { :; }' Quando bash importa questa variabile come variabile d'ambiente e si inizializza, interpreta il corpo della funzione ma non si ferma dopo la parentesi graffa di chiusura, eseguendo come comando qualsiasi testo segua.

Build

docker build -t shellshock-poc .

Riproduzione

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

Output atteso (vulnerabile)

VULNERABLE test

Confronto con la versione patchata

[Dockerfile patchato / output qui]

Vettore nel mondo reale

Gli script CGI che chiamano bash con header controllati dall'attaccante (es. User-Agent) ottengono quegli header impostati come variabili d'ambiente — la variabile d'ambiente controllata dall'attaccante che raggiunge l'inizializzazione di bash è la superficie d'attacco effettiva, non solo l'uso interattivo della shell.

Correzione

La patch upstream impone che l'interpretazione si fermi alla parentesi graffa di chiusura della definizione di funzione. CVE-2014-7169 copre un bypass successivo dovuto a una correzione incompleta.

Scarica lo strumento