Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271-EXPLOIT — Um exploit de PoC para CVE-2014-6271 - Shellshock | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

Um exploit de PoC para CVE-2014-6271 - Shellshock

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6271 - Shellshock 💣

O Shellshock é uma vulnerabilidade crítica no shell GNU Bash. Ela afeta versões até a 4.3 e permite que atacantes remotos executem código arbitrário. Este exploit ocorre devido à forma como o Bash processa strings remanescentes após definições de funções nos valores de variáveis de ambiente.

🔍 Explicação Detalhada

A vulnerabilidade Shellshock permite que um atacante injete e execute código por meio de variáveis de ambiente especialmente criadas. Essas variáveis podem ser definidas por vários vetores, como:

  • O recurso ForceCommand no sshd do OpenSSH
  • Os módulos mod_cgi e mod_cgid no Apache HTTP Server
  • Scripts executados por clientes DHCP não especificados

Esses cenários envolvem a definição de variáveis de ambiente através de uma fronteira de privilégios, tornando possível que atacantes executem código arbitrário com privilégios elevados.

🚨 Aviso Legal

⚠️ Aviso Legal: Esta Prova de Conceito (PoC) é apenas para fins educacionais. A intenção é ajudar pesquisadores e profissionais de segurança a entender a vulnerabilidade e testar seus próprios sistemas. Qualquer uso indevido desta informação é estritamente proibido e pode levar a consequências legais.

Baixar ferramenta