Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shellshock-poc-cve-2014-7169 — これには、shellshockをビルドおよび再現するためのDockerfileが含まれています。 | Kitploit
ツール/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
コンテナセキュリティ脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

これには、shellshockをビルドおよび再現するためのDockerfileが含まれています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
31ヶ月前未レビュー

CVE-2014-6271 - Shellshock PoC

概要

CVSS 10.0。Bash は環境変数に格納された関数定義の後に続くコマンドを不正に解析し、シェル初期化中にそれらを実行します。

根本原因

Bash の環境変数は関数定義をエンコードできます: x='() { :; }' bash がこれを環境変数としてインポートして初期化するとき、関数本体を解析しますが、閉じ括弧の後に解析を停止せず、続くテキストをコマンドとして実行します。

ビルド

docker build -t shellshock-poc .

再現

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

期待される出力(脆弱性あり)

VULNERABLE test

パッチ適用後の比較

[パッチ適用後の Dockerfile / 出力はこちら]

実世界の攻撃ベクトル

攻撃者が制御するヘッダー(例: User-Agent)を付けて bash を呼び出す CGI スクリプトは、 それらのヘッダーを環境変数として設定します — 攻撃者が制御する環境変数が bash の初期化に到達することが、インタラクティブシェルでの使用だけでなく、実際の攻撃面となります。

修正

上流のパッチは、解析が関数定義の閉じ括弧で停止することを強制します。CVE-2014-7169 は、その後の不完全な修正によるバイパスを対象としています。

ツールをダウンロード