Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shellshock_crawler — Googleを使用して「ShellShock」(CVE-2014-6271)のサイトをスキャンする | Kitploit
ツール/GitHubGitHub/352926/shellshock_crawler
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ
GitHub352926/shellshock_crawler

shellshock_crawler

Googleを使用して「ShellShock」(CVE-2014-6271)のサイトをスキャンする

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

前提条件

  1. sudo pip install shell
  2. google python search をインストールする。 https://github.com/MarioVilas/google

実行

Google を使って最初の1000サイトを検索し、/etc/passwd を取得しようとします。 テストの結果、root化できるホストが非常に多く存在することがわかりました!!!! ちなみに、これはプロトタイプであり、誤検出が含まれています。

出力例: 2番目のフィールドが !!! の場合、シェルを取得できます!

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

参照

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

ツールをダウンロード