Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
patched-bash-4.3 — patched-bash-4.3 for CVE-2014-6271 | Kitploit
Ferramentas/GitHubGitHub/ryancnelson/patched-bash-4.3
General Purpose UtilitiesVulnerability AnalysisSupply Chain Security
GitHubryancnelson/patched-bash-4.3

patched-bash-4.3

patched-bash-4.3 for CVE-2014-6271

Ver Repositório
há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

patched-bash-4.3

patched-bash-4.3 para CVE-2014-6271

Isto é apenas o bash 4.3, retirado do site gnu, e corrigido com os patches disponíveis em 26/09/2014, incluindo as alterações de funcionalidade do pkgsrc que simplesmente desativam a tola "execução de funções em variáveis de ambiente" completamente.

Os patches também estão incluídos aqui, mas já os apliquei ao código-fonte (para aqueles que não estão familiarizados com o comando patch)

Não use isto se você não me conhece e confia em mim. Construa você mesmo.

Estou colocando isto no github para poder direcionar amigos e colegas de trabalho para cá.

Para aplicar hotpatching nisto em uma zona SmartOS (como no JPC):

  • clone este repositório

git clone https://github.com/ryancnelson/patched-bash-4.3

  • cd bash-4.3
  • make clean ; ./configure ; make ; make install
  • veja
root@kitploit:~
/usr/local/bin/bash --version 
GNU bash, version 4.3.25(1)-release (i386-pc-solaris2.11)
Copyright (C) 2013 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>

This is free software; you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

  • monte este arquivo, usando o truque de montagem lofs, SOBRE /usr/bin/bash :

    • talvez seja necessário reiniciar para eliminar quaisquer shells bash em execução
    • após reiniciar, faça login novamente e execute exec /bin/sh para confirmar que você não está usando bash no momento.
    • ps -ef | grep bash não deve retornar nada.
    • então, monte /usr/local/bin/bash sobre /usr/bin/bash com: mount -O -F lofs /usr/local/bin/bash /usr/bin/bash
    • esta montagem lofs não é permanente. refaça após reinicializações, ou aguarde uma imagem de plataforma corrigida.
  • confirme que /usr/bin/bash --version retorna a nova versão 4.3 que você espera após o comando lofs mount

para crédito extra:

Se você estiver interessado, no SmartOS, em monitorar seu sistema para ver quando o bash é executado, você pode, usando DTrace: execute isto na sua linha de comando:

root@kitploit:~
dtrace -n 'proc:::exec-success /basename(execname)=="bash"/ {printf("%d executed %s\n", ppid, execname);}'

... então, faça login novamente, ou crie alguns shells bash. Você deve ver linhas como:

root@kitploit:~
CPU     ID                    FUNCTION:NAME
  1  11422         exec_common:exec-success 91178 executed bash

... isto permitirá que você saiba se sua(s) aplicação(ões) estão a criar bash nos bastidores, sem o seu conhecimento, como parte de suas operações normais, e se você está exposto a intrusos externos que consigam criar bash e explorá-lo remotamente.

Baixar ferramenta