Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shellshock_crawler — Использование Google для сканирования сайтов на "ShellShock" (CVE-2014-6271) | Kitploit
Инструменты/GitHubGitHub/352926/shellshock_crawler
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHub352926/shellshock_crawler

shellshock_crawler

Использование Google для сканирования сайтов на "ShellShock" (CVE-2014-6271)

Репозиторий
211 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Предварительные требования

  1. sudo pip install shell
  2. установите google python search. https://github.com/MarioVilas/google

Запуск

Я использую google для поиска по первым 1000 сайтам и пытаюсь получить /etc/passwd После тестирования обнаруживается очень много хостов, которые можно взломать!!!! Кстати, это всего лишь прототип, он даёт ложные срабатывания.

Вывод выглядит так: если второе поле равно !!!, то вы можете получить SHELL!

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

Ссылки

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

Скачать инструмент