Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2014-6271 — 간단한 Shellshock 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/im2sinister/cve-2014-6271
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

간단한 Shellshock 익스플로잇입니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2014-6271 (Shellshock) 파이썬 익스플로잇

Shellshock 취약점(CVE-2014-6271)을 HTTP 환경 변수 주입을 통해 테스트하기 위한 깔끔하고 효율적인 대화형 파이썬 구현체입니다.


📝 설명

Shellshock(CVE-2014-6271)은 Bash 셸의 심각한 보안 취약점으로, 공격자가 환경 변수에 저장된 함수 정의 끝에 명령어를 덧붙여 임의의 명령을 실행할 수 있게 합니다.

이 스크립트는 CGI(Common Gateway Interface) 스크립트를 사용하는 웹 서버를 대상으로 합니다. 서버가 HTTP 헤더(예: User-Agent)를 Bash 기반 CGI 스크립트에 전달할 때, 이 도구는 악성 페이로드를 주입하여 실행 흐름을 가로채고 시스템 명령을 실행합니다.


🚀 특징

  • 대화형 셸: 스크립트를 다시 시작하지 않고 지속적인 루프에서 명령어를 입력합니다.
  • 최적화된 페이로드: 명령 출력이 표시되도록 필요한 HTTP echo 헤더를 자동으로 처리합니다.
  • 색상화 CLI: colorama를 사용하여 명확하고 전문적인 인터페이스를 제공합니다.
  • 강력한 네트워킹: 시간 초과 및 연결 예외에 대한 오류 처리를 포함합니다.
  • 블라인드 테스트 지원: 시간 기반 명령을 통해 "무음" 취약점을 테스트하는 데 유용합니다.

🛠 설치

  1. 저장소 클론:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. 의존성 설치:
root@kitploit:~
pip install requests colorama

⚠️ 법적 고지

경고: 이 도구는 교육 목적 및 허가된 윤리적 해킹/침투 테스트만을 위해 제작되었습니다. 사전 명시적 동의 없이 대상을 공격하는 것은 불법이며 법적 처벌을 받을 수 있습니다. 저자는 이 프로그램의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드