Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shocker — Shellshockに対して脆弱なサーバーを発見し、悪用するためのツール | Kitploit
ツール/GitHubGitHub/nccgroup/shocker
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnccgroup/shocker

shocker

Shellshockに対して脆弱なサーバーを発見し、悪用するためのツール

リポジトリを見る
327883年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Shocker

Shellshock脆弱性のあるサーバーを発見し、悪用するためのツール

Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)

NCC Group Plc によりオープンソースとして公開 - https://www.nccgroup.trust/

開発者:

  • Tom Watson, tom [dot] watson [at] nccgroup [dot] trust

https://github.com/nccgroup/shocker

AGPLのもとでリリースされています。詳細はLICENSEを参照してください。

ヘルプテキスト

使用方法: shocker.py

-h, --help このヘルプメッセージを表示して終了

--Host HOST, -H HOST ターゲットのホスト名またはIPアドレス

--file FILE, -f FILE ターゲットのリストを含むファイル

--port PORT, -p PORT ターゲットのポート番号(デフォルト=80)

--command COMMAND 実行するコマンド(デフォルト=/bin/uname -a)

--cgi CGI, -c CGI チェックする単一のCGI(例: /cgi-bin/test.cgi)

--proxy PROXY 現在少し壊れています 'ip:port' 形式で使用するプロキシ

--ssl, -s SSLを使用する(デフォルト=False)

--threads THREADS, -t THREADS 最大スレッド数(デフォルト=10、最大=100)

--verbose, -v 出力を詳細にする

使用例

./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi

http://127.0.0.1/cgi-bin/test.cgi をスキャンし、見つかった場合に /etc/passwd をcatしようと試みます。

./shocker.py -H www.example.com -p 8001 -s

www.example.com をポート8001でSSLを使用してスキャンし、cgi_list内のすべてのスクリプトに対してデフォルトのエクスプロイトを試みます。

./shocker.py -f ./hostlist

ファイル ./hostlist にリストされたすべてのホストをデフォルトオプションでスキャンします。

依存関係

Python 2.7+

変更履歴

バージョン1.1の変更点(2018年6月)

  • デバッグ機能をいくつか追加し、ヘルプテキストを修正しました。

バージョン1.0の変更点(2016年3月)

  • いくつかのスクリプトが追加提供され、コメント、URL、連絡先詳細が更新されました。

バージョン0.72の変更点(2014年12月)

  • ロジックとタイプミスの軽微な修正

バージョン0.71の変更点(2014年12月)

  • グローバルな'TIMEOUT'を使用して、urllib2.urlopenリクエストにタイムアウトを追加

バージョン0.7の変更点(2014年11月)

  • 選択した脆弱なサーバーをさらに悪用するためのインタラクティブな'疑似コンソール'を追加
  • sys.stdoutをラップするクラスを作成し、writeが呼ばれるたびにフラッシュすることで出力バッファリングの問題の解決を試みた
  • 時間のかかるタスクで非詳細モードのユーザーを安心させるための進捗インジケーターを追加

バージョン0.6の変更点(2014年10月)

  • 200以外のリターンコードを成功と見なさないように修正
  • ファイル内で複数のターゲットを指定する機能を追加
  • 悪用を試みるスクリプトのリスト'cgi_list'をファイルに移動
  • 出力フォーマットの問題をいくつか修正
  • 有効なホスト名/IPの正規表現を修正し、1単語のホスト名を許可

バージョン0.5の変更点(2014年10月)

  • cgi_listを使用する代わりに、単一のスクリプトをターゲットに指定する機能を追加
  • host_checkのソケット操作にタイムアウトを導入
  • スクリプトヘッダーにいくつかの使用例を追加
  • 使用例の存在を示すエピローグをヘルプテキストに追加

バージョン0.4の変更点(2014年10月)

  • デフォルト10に制限するスレッドカウント制限を導入
  • Windowsと*nixで同様に動作させる方法がわかるまでカラーサポートを削除
  • スペル修正
  • より包括的なcgi_list
  • 出力からsuccess_flagを削除

0.4以前(2014年10月)

  • 不明

TODO

  • HTTP/200応答を正しく識別して対応する - 誤検出 - 優先度低/面倒
  • *nixシステム向けにcursesを実装する - アプリ全体か疑似ターミナルのみか? - 優先度低/見た目
  • 複数のターゲットがサポートされたので、初期ホストチェックをスレッド化する(この部分が時間がかかる可能性がある)
  • verboseを整数値に変更 - quiet, normal, verbose, debug?
  • 速度のために初期ホストチェックをスキップするオプションを追加?
  • 終了前に結果のサマリーを追加
  • 結果をファイルに保存? フォーマット?
  • 最終的には複数のベクターを含める予定だが、現在は1つだけチェックされている。
  • Windowsおよび*nixのカラーサポートを追加 - 優先度低/見た目
  • インタラクティブモードで戻らないコマンド(例:/bin/cat /dev/zero)にタイムアウトを追加
  • 見た目を良くする - 優先度低/見た目(明らかに)
  • SSHおよびSMTPのスキャンとエクスプロイトのサポートを追加? https://isc.sans.edu/diary/Shellshock+via+SMTP/18879
  • SOCKSプロキシサポートを追加。Rober Picard氏のhttps://github.com/rpicard/socksonsocks/ を使用する可能性あり
  • その他。おそらく。

謝辞

NCCのAnthony Caulfield氏、初期バージョンのレビューに時間と労力を費やしてくれたことに感謝

NCCのBrendan Coles氏、支援と貢献に感謝

ツールをダウンロード