Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271 — シンプルなShellshockエクスプロイト | Kitploit
ツール/GitHubGitHub/im2sinister/cve-2014-6271
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

シンプルなShellshockエクスプロイト

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-6271 (Shellshock) Python エクスプロイト

HTTP 環境変数インジェクションを介して Shellshock 脆弱性 (CVE-2014-6271) をテストするために設計された、クリーンで効率的かつインタラクティブな Python 実装。


📝 説明

Shellshock (CVE-2014-6271) は Bash シェルにおける深刻なセキュリティ脆弱性であり、攻撃者は環境変数に格納された関数定義の末尾に任意のコマンドを付加することによって実行を可能にします。

このスクリプトは CGI (Common Gateway Interface) スクリプトを使用する Web サーバーを標的とします。サーバーが HTTP ヘッダー (例: User-Agent) を Bash ベースの CGI スクリプトに渡す際、このツールは悪意のあるペイロードを注入し、実行フローを乗っ取ってシステムコマンドを実行します。


🚀 機能

  • インタラクティブシェル: スクリプトを再起動せずに永続的なループでコマンドを入力できます。
  • 最適化されたペイロード: コマンド出力を可視化するために必要な HTTP echo ヘッダーを自動的に処理します。
  • カラー化された CLI: colorama を使用して、明確でプロフェッショナルなインターフェースを実現。
  • 堅牢なネットワーク: タイムアウトや接続例外に対するエラーハンドリングを内蔵。
  • ブラインドテストサポート: 時間ベースのコマンドを介して「サイレント」脆弱性のテストに役立ちます。

🛠 インストール

  1. リポジトリをクローン:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. 依存関係をインストール:
root@kitploit:~
pip install requests colorama

⚠️ 法的免責事項

警告: このツールは教育目的および許可された倫理的ハッキング/ペネトレーションテストのみを意図しています。事前の明示的な同意なしにターゲットを攻撃することは違法であり、法律で罰せられます。著者は、このプログラムの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

ツールをダウンロード