Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shellshock-poc-cve-2014-7169 — Este contém o Dockerfile para construir e reproduzir o shellshock. | Kitploit
Ferramentas/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

Este contém o Dockerfile para construir e reproduzir o shellshock.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
3há 1 mêsAinda não revisado

CVE-2014-6271 - Shellshock PoC

Resumo

CVSS 10.0. O Bash analisa incorretamente comandos posteriores a uma definição de função armazenada em uma variável de ambiente, executando-os durante a inicialização do shell.

Causa raiz

As variáveis de ambiente do Bash podem codificar definições de função: x='() { :; }' Quando o bash importa isso como uma variável de ambiente e inicializa, ele analisa o corpo da função, mas não para a análise após a chave de fechamento, executando qualquer texto que venha em seguida como um comando.

Construção

docker build -t shellshock-poc .

Reprodução

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

Saída esperada (vulnerável)

VULNERABLE test

Comparação com a versão corrigida

[Dockerfile corrigido / saída aqui]

Vetor no mundo real

Scripts CGI que chamam o bash com cabeçalhos controlados por atacantes (ex.: User-Agent) têm esses cabeçalhos definidos como variáveis de ambiente — a variável de ambiente controlada por um atacante que atinge a inicialização do bash é a superfície de ataque real, não apenas o uso interativo do shell.

Correção

O patch oficial (upstream) garante que a análise pare na chave de fechamento da definição de função. O CVE-2014-7169 cobre um bypass subsequente à correção incompleta.

Baixar ferramenta