Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271_pwnable | Kitploit
Ferramentas/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
Análise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6271

  • CVE-2014-6271 é uma vulnerabilidade grave conhecida como "Shellshock", descoberta e divulgada em 2014. Essa vulnerabilidade foi encontrada no shell Bash e afeta quase todos os sistemas Unix e Linux, sendo uma das vulnerabilidades mais amplamente conhecidas da internet.

Ameaça de segurança

  • A vulnerabilidade Shellshock é uma falha no shell Bash que permite execução arbitrária de código por meio de variáveis de ambiente. Ao manipular valores de determinadas variáveis de ambiente, um atacante podia inserir código malicioso no sistema, possibilitando controle do sistema ou roubo de informações do usuário.

Ambiente de prática

  • Vamos praticar usando o problema shellshock do pwnable.kr.
  • ssh [email protected] -p2222
  • senha: guest

Método de ataque

  • A vulnerabilidade Shellshock explora o fato de que, quando uma variável de ambiente é definida com uma sintaxe semelhante a uma função no shell Bash, o bash a reconhece como uma função ao carregá-la.
  • Se o valor da variável de ambiente for definido de forma maliciosa com uma sintaxe semelhante a uma função, seguida de ';' e um comando, o comando posterior será executado quando o bash for executado.
  • Configurando uma variável de ambiente

0

  • Definindo uma função (export -f é a opção que permite usar a função em outras sessões (subprocessos))

1

  • Testando o ataque com configuração de variável de ambiente

2

  • Ao definir o valor da variável de ambiente com a sintaxe de função para que o bash a reconhecesse como função e inserir um comando em seguida, tentei ler a flag, mas não foi possível executá-lo por falta de permissão.

  • No código do shellshock.c, o bash é executado após elevar o grupo para um ID de grupo válido.

3

  • Quando o bash é executado como subprocesso, a variável de ambiente exportada "attack" é inicializada, e nesse processo ela é reconhecida como função e o comando seguinte é executado.
  • Ao executar o shellshock, o ID do grupo tem seus privilégios elevados, portanto passa a haver permissão para ler a flag; como o programa executa o bash, o comando inserido /bin/cat flag é executado nesse processo.

4

Baixar ferramenta