Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report — Relatório profissional de bug bounty detalhando a exploração de uma vulnerabilidade de SSRF cego que leva à execução remota de código Shellshock (CVE-2014-6271), confirmada por meio de callback DNS fora de banda. | Kitploit
Ferramentas/GitHubGitHub/cyberexpert111/blind-ssrf-to-remote-code-execution-shellshock-professional-bug-bounty-report
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubcyberexpert111/blind-ssrf-to-remote-code-execution-shellshock-professional-bug-bounty-report

Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report

Relatório profissional de bug bounty detalhando a exploração de uma vulnerabilidade de SSRF cego que leva à execução remota de código Shellshock (CVE-2014-6271), confirmada por meio de callback DNS fora de banda.

Ver Repositório
5há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report

Este repositório contém um relatório profissional de bug bounty demonstrando a exploração bem-sucedida de uma vulnerabilidade Blind SSRF que atingiu um endpoint CGI interno vulnerável ao Shellshock (CVE-2014-6271). A execução remota de comandos foi confirmada usando um callback DNS fora de banda (OAST), mostrando toda a cadeia de ataque e análise técnica.

Baixar ferramenta