Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271-EXPLOIT — CVE-2014-6271 - Shellshock の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

CVE-2014-6271 - Shellshock の PoC エクスプロイト

リポジトリを見る
382年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-6271 - Shellshock 💣

Shellshock は GNU Bash シェルにおける重大な脆弱性です。バージョン 4.3 以前に影響し、リモートの攻撃者が任意のコードを実行できるようにします。このエクスプロイトは、環境変数の値における関数定義の後に続く文字列を Bash が処理する方法に起因して発生します。

🔍 詳細な説明

Shellshock の脆弱性により、攻撃者は特別に細工された環境変数を介してコードを注入および実行できます。これらの変数は、次のようなさまざまなベクターを通じて設定される可能性があります。

  • OpenSSH の sshd における ForceCommand 機能
  • Apache HTTP Server の mod_cgi および mod_cgid モジュール
  • 不特定の DHCP クライアントによって実行されるスクリプト

これらのシナリオでは、権限境界を越えて環境変数を設定する必要があるため、攻撃者は昇格した権限で任意のコードを実行できる可能性があります。

🚨 免責事項

⚠️ 免責事項: この Proof of Concept (PoC) は教育目的のみを対象としています。セキュリティ研究者や専門家が脆弱性を理解し、自らのシステムをテストできるようにすることを意図しています。この情報の誤用は固く禁止されており、法的結果を招く可能性があります。

ツールをダウンロード