Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shellshock-cve-lab — 意図的に脆弱性を持たせたShellshock(CVE-2014-6271)用CGIラボ。Python製RFC-3875サーバーとGNU bash 4.2を備え、隔離されたセキュリティテストと教育用に設計されています。 | Kitploit
ツール/GitHubGitHub/vaibhav91one/shellshock-cve-lab
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubvaibhav91one/shellshock-cve-lab

shellshock-cve-lab

意図的に脆弱性を持たせたShellshock(CVE-2014-6271)用CGIラボ。Python製RFC-3875サーバーとGNU bash 4.2を備え、隔離されたセキュリティテストと教育用に設計されています。

リポジトリを見る
9時間16分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Shellshock CVE-2014-6271 ラボ

このリポジトリには、CVE-2014-6271 用の小さな CGI ラボが含まれています。GNU bash 4.2 をコンパイルし、 Python の RFC-3875 スタイルのサーバーを通じて CGI スクリプトを提供し、リクエストヘッダーを CGI 環境変数にマッピングします。

Sentinel は、このシナリオを 2026-08-27 にゼロから構築したサンドボックスラボとして再現しました。

これは意図的に脆弱性を含むラボです。隔離されたローカル環境またはサンドボックス 環境でのみ実行してください。

実行

root@kitploit:~
docker build -t shellshock-cve-lab .
docker run --rm -p 8080:8080 shellshock-cve-lab

ターゲットは HTTP ポート 8080 で待ち受けます。CGI ルートは /cgi-bin/hello です。

BountyDesk は、このリポジトリをターゲットコードとしてのみ扱う必要があります。TrueForge エージェントは、プラットフォームハーネスを通じて実行中のターゲットを調査し、読み取り専用リクエストには probe_target を、承認が必要な状態変更リクエストには probe_target_write を使用する必要があります。 このリポジトリ内のスクリプトは、いずれも権威ある判定ソースではありません。

Sentinel リファレンス

証拠ソース: Sentinel リポジトリ内の demo/evidence/shellshock-cve-2014-6271-blind-build.md

ツールをダウンロード