Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XSHOCK — XSHOCK Exploração do Shellshock | Kitploit
Ferramentas/GitHubGitHub/capture0x/xshock
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubcapture0x/xshock

XSHOCK

XSHOCK Exploração do Shellshock

Ver Repositório
8825há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡   xShock ShellShock   ⚡

Escrito por TMRSWRR

Versão 1.0.0

xShock ShellShock (CVE-2014-6271)

Esta ferramenta explora o ShellShock.

Instagram: TMRSWRR

🖼️ Capturas de Tela 🖼️

📹 Como usar 📹

Como usar xShock

Clique na imagem...

📒 Leia-me 📒

Todos os diretórios encontrados serão salvos no arquivo vulnurl.txt. Os resultados dos comandos executados são salvos em response.txt.

🧰 Funcionalidades 🧰

Esta ferramenta inclui:

  • VULNERABILIDADE CGI
  • VARREDURA DE DIRETÓRIOS
  • EXECUTAR COMANDO COM CGI ENCONTRADO
  • MOSTRAR URLs VULNERÁVEIS
  • ATUALIZAR PROXY

📀 Instalação 📀

Instalação com requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 main.py

VULNERABILIDADE CGI

Verifica o diretório cgi-bin no site alvo

ex.:

root@kitploit:~
http://targetsite.com

VARREDURA DE DIRETÓRIOS

Funciona com wordlists. Escaneia URLs no site alvo. Aviso importante: Insira o caminho completo da wordlist após a URL. (Não é um arquivo. Deve ser um diretório)

ex.: http:// targetsite.com/cgi-bin/selectedworlist

ex.:

root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb  --> Este é o diretório da wordlist. Não é um arquivo!

EXECUTAR COMANDO COM CGI ENCONTRADO

Inserindo a URL no arquivo vuln.txt, você pode tentar executar comandos nas URLs encontradas.

root@kitploit:~
http://targetsite.com/cgi-bin/status

MOSTRAR URLs VULNERÁVEIS

Mostra as URLs encontradas no arquivo vuln.txt.

ATUALIZAR PROXY

Você pode atualizar proxies manualmente a partir da web.

Problemas Conhecidos

--

Erros e Melhorias

Para relatar erros ou melhorias, abra uma issue aqui.

Copyright 2020

Baixar ferramenta