Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shellshock_crawler — Usando o Google para escanear sites por "ShellShock" (CVE-2014-6271) | Kitploit
Ferramentas/GitHubGitHub/352926/shellshock_crawler
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança Web
GitHub352926/shellshock_crawler

shellshock_crawler

Usando o Google para escanear sites por "ShellShock" (CVE-2014-6271)

Ver Repositório
23há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pré-requisito

  1. sudo pip install shell
  2. instalar google python search. https://github.com/MarioVilas/google

Executar

Eu uso google para pesquisar os primeiros 1000 sites e tentar obter o /etc/passwd Após testar, existem muitos, muitos, muitos hosts que podem ser comprometidos!!!! A propósito, isso é apenas um protótipo, ele tem falsos positivos.

Saída como esta: se o segundo campo for !!!, então Você Pode Obter SHELL!

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

Referências

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

Baixar ferramenta