Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
shocker — Shellshock에 취약한 서버를 찾고 익스플로잇하는 도구 | Kitploit
도구/GitHubGitHub/nccgroup/shocker
Vulnerability ScannersExploitationWeb Application ExploitationPenetration Testing
GitHubnccgroup/shocker

shocker

Shellshock에 취약한 서버를 찾고 익스플로잇하는 도구

저장소 보기
327883년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Shocker

Shellshock에 취약한 서버를 찾아 익스플로잇하는 도구

Ref: https://en.wikipedia.org/wiki/Shellshock_(software_bug)

NCC Group Plc가 오픈소스로 공개 - https://www.nccgroup.trust/

개발자:

  • Tom Watson, tom [dot] watson [at] nccgroup [dot] trust

https://github.com/nccgroup/shocker

AGPL 라이선스로 배포됨, 자세한 내용은 LICENSE 참조

도움말

사용법: shocker.py

-h, --help 이 도움말 메시지를 표시하고 종료

--Host HOST, -H HOST 대상 호스트명 또는 IP 주소

--file FILE, -f FILE 대상 목록이 포함된 파일

--port PORT, -p PORT 대상 포트 번호 (기본값=80)

--command COMMAND 실행할 명령어 (기본값=/bin/uname -a)

--cgi CGI, -c CGI 확인할 단일 CGI (예: /cgi-bin/test.cgi)

--proxy PROXY 현재 약간 손상됨 사용할 프록시 (형식: 'ip:port')

--ssl, -s SSL 사용 (기본값=False)

--threads THREADS, -t THREADS 최대 스레드 수 (기본값=10, 최대=100)

--verbose, -v 출력에 상세 정보 표시

사용 예제

./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi

http://127.0.0.1/cgi-bin/test.cgi를 스캔하고, 발견되면 /etc/passwd를 cat하려고 시도합니다.

./shocker.py -H www.example.com -p 8001 -s

SSL을 사용하여 www.example.com의 포트 8001에서 cgi_list의 모든 스크립트를 스캔하고, 발견된 각각에 대해 기본 익스플로잇을 시도합니다.

./shocker.py -f ./hostlist

기본 옵션으로 ./hostlist 파일에 나열된 모든 호스트를 스캔합니다.

의존성

Python 2.7+

변경 로그

버전 1.1 변경 사항 (2018년 6월)

  • 추가 디버깅 기능 추가 및 도움말 텍스트 수정

버전 1.0 변경 사항 (2016년 3월)

  • 추가 스크립트 기여 및 일부 주석, URL, 연락처 정보 업데이트

버전 0.72 변경 사항 (2014년 12월)

  • 로직 및 오타에 대한 사소한 수정

버전 0.71 변경 사항 (2014년 12월)

  • 전역 'TIMEOUT'을 사용하여 urllib2.urlopen 요청에 타임아웃 추가

버전 0.7 변경 사항 (2014년 11월)

  • 선택한 취약 서버의 추가 익스플로잇을 위한 대화형 '가상 콘솔' 추가
  • sys.stdout을 쓰기 호출 시마다 플러시하는 클래스로 래핑하여 출력 버퍼링 문제 정리 시도
  • 시간이 많이 걸리는 작업에서 진행 표시기를 추가하여 비상세 모드 사용자에게 안심 제공

버전 0.6 변경 사항 (2014년 10월)

  • 200 이외의 반환 코드가 성공으로 간주되지 않도록 방지
  • 파일에서 여러 대상을 지정하는 기능 추가
  • 익스플로잇을 시도할 스크립트 목록인 'cgi_list'를 파일로 이동
  • 일부 출력 형식 문제 수정
  • 유효한 호스트명/IP 정규식을 수정하여 단일 단어 호스트명 허용

버전 0.5 변경 사항 (2014년 10월)

  • cgi_list 대신 단일 스크립트를 대상으로 지정하는 기능 추가
  • host_check의 소켓 작업에 타임아웃 도입
  • 스크립트 헤더에 사용 예제 추가
  • 도움말 텍스트에 예제가 있음을 나타내는 에필로그 추가

버전 0.4 변경 사항 (2014년 10월)

  • 기본값 10의 스레드 개수 제한 도입
  • Windows와 *nix에서 동일하게 작동하도록 만드는 방법을 알아낼 때까지 색상 지원 제거
  • 철자 수정
  • 더 포괄적인 cgi_list
  • 출력에서 success_flag 제거

0.4 이전 (2014년 10월)

  • 알 수 없음

할 일

  • HTTP/200 응답을 올바르게 식별하고 대응 - 오탐 - 낮은 우선순위/번거로움
  • *nix 시스템용 curses 구현 - 전체 애플리케이션에 대해? 아니면 가상 터미널에만? - 낮은 우선순위/미적 개선
  • 여러 대상을 지원하므로 초기 호스트 확인을 스레드화 (이 부분이 시간 소모적일 수 있음)
  • verbose를 정수 값으로 변경 - 조용함, 보통, 상세, 디버그?
  • 속도 향상을 위해 초기 호스트 확인을 건너뛰는 옵션 추가?
  • 종료 전 결과 요약 추가
  • 결과를 파일로 저장? 형식?
  • 궁극적으로 여러 가능한 벡터를 포함할 계획이지만 현재는 하나만 확인됩니다.
  • Windows 및 *nix 색상 지원 추가 - 낮은 우선순위/미적 개선
  • 반환되지 않는 명령어(예: /bin/cat /dev/zero)를 위한 대화형 모드 타임아웃 추가
  • 예쁘게 만들기 - 낮은 우선순위/미적 개선 (당연히)
  • SSH 및 SMTP 스캔 및 익스플로잇 지원 추가? https://isc.sans.edu/diary/Shellshock+via+SMTP/18879
  • SOCKS 프록시 지원 추가, 잠재적으로 Rober Picard의 https://github.com/rpicard/socksonsocks/ 사용
  • 기타 등등. 아마도.

감사...

Anthony Caulfield @ NCC, 초기 버전 검토에 시간과 노력을 기울여 주셔서 감사합니다.

Brendan Coles @ NCC, 그의 지원과 기여에 감사합니다.

도구 다운로드