Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271 — seu simples exploit Shellshock | Kitploit
Ferramentas/GitHubGitHub/im2sinister/cve-2014-6271
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

seu simples exploit Shellshock

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6271 (Shellshock) - Exploit em Python

Uma implementação Python limpa, eficiente e interativa projetada para testar a vulnerabilidade Shellshock (CVE-2014-6271) através da injeção de variáveis de ambiente em HTTP.


📝 Descrição

Shellshock (CVE-2014-6271) é uma vulnerabilidade de segurança crítica no shell Bash que permite que atacantes executem comandos arbitrários ao anexá-los ao final de definições de funções armazenadas em variáveis de ambiente.

Este script tem como alvo servidores web que utilizam scripts CGI (Common Gateway Interface). Quando um servidor passa cabeçalhos HTTP (como User-Agent) para um script CGI baseado em Bash, esta ferramenta injeta um payload malicioso para sequestrar o fluxo de execução e executar comandos do sistema.


🚀 Funcionalidades

  • Shell Interativo: Insira comandos em um loop persistente sem reiniciar o script.
  • Payload Otimizado: Gerencia automaticamente os cabeçalhos HTTP echo necessários para garantir que a saída do comando fique visível.
  • CLI Colorida: Construída com colorama para uma interface clara e profissional.
  • Networking Robusto: Inclui tratamento de erros para timeouts e exceções de conexão.
  • Suporte a Testes Cegos: Útil para testar vulnerabilidades "silenciosas" através de comandos baseados em tempo.

🛠 Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. Instale as dependências:
root@kitploit:~
pip install requests colorama

⚠️ Aviso Legal

ATENÇÃO: Esta ferramenta é destinada apenas para fins educacionais e testes de ética hacker/penetração autorizados. Atacar alvos sem consentimento prévio explícito é ilegal e passível de punição por lei. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta