Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSHOCK — XSHOCK — эксплойт Shellshock | Kitploit
Инструменты/GitHubGitHub/capture0x/xshock
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubcapture0x/xshock

XSHOCK

XSHOCK — эксплойт Shellshock

Репозиторий
88255 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚡   xShock ShellShock   ⚡

Написано TMRSWRR

Версия 1.0.0

xShock ShellShock (CVE-2014-6271)

Этот инструмент эксплуатирует уязвимость Shellshock.

Instagram: TMRSWRR

🖼️ Скриншоты 🖼️

📹 Как использовать 📹

Как использовать xShock

Нажмите на изображение...

📒 Прочти меня 📒

Все найденные директории будут сохранены в файл vulnurl.txt. Результаты выполненных команд сохраняются в файл response.txt.

🧰 Возможности 🧰

Этот инструмент включает:

  • УЯЗВИМОСТЬ CGI
  • СКАНИРОВАНИЕ ДИРЕКТОРИЙ
  • ЗАПУСК КОМАНДЫ С НАЙДЕННОЙ CGI
  • ПОКАЗ УЯЗВИМЫХ URL
  • ОБНОВЛЕНИЕ ПРОКСИ

📀 Установка 📀

Установка с помощью requirements.txt

root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt

Использование

root@kitploit:~
python3 main.py

УЯЗВИМОСТЬ CGI

Проверяет директорию cgi-bin на целевом сайте.

например:

root@kitploit:~
http://targetsite.com

СКАНИРОВАНИЕ ДИРЕКТОРИЙ

Это работает с wordlists. Сканирует URL на целевом сайте. Важное замечание: Пожалуйста, введите полный путь до wordlist после URL (не файл, это должна быть директория).

например: http:// targetsite.com/cgi-bin/selectedworlist

например:

root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb  --> Это директория со списком слов. Не файл!

ЗАПУСК КОМАНДЫ С НАЙДЕННОЙ CGI

Введя URL из файла vuln.txt, вы можете попробовать выполнить команды на найденных URL.

root@kitploit:~
http://targetsite.com/cgi-bin/status

ПОКАЗ УЯЗВИМЫХ URL

Показывает найденные URL из файла vuln.txt.

ОБНОВЛЕНИЕ ПРОКСИ

Вы можете обновить прокси вручную из сети.

Известные проблемы

--

Ошибки и улучшения

Для сообщений об ошибках или предложений по улучшению, пожалуйста, откройте issue здесь.

Авторские права 2020

Скачать инструмент