Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report — Профессиональный отчет по программе bug bounty, описывающий эксплуатацию уязвимости Blind SSRF, приводящей к удаленному выполнению кода Shellshock (CVE-2014-6271), подтвержденному через внеполосный DNS-обратный вызов. | Kitploit
Инструменты/GitHubGitHub/cyberexpert111/blind-ssrf-to-remote-code-execution-shellshock-professional-bug-bounty-report
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubcyberexpert111/blind-ssrf-to-remote-code-execution-shellshock-professional-bug-bounty-report

Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report

Профессиональный отчет по программе bug bounty, описывающий эксплуатацию уязвимости Blind SSRF, приводящей к удаленному выполнению кода Shellshock (CVE-2014-6271), подтвержденному через внеполосный DNS-обратный вызов.

Репозиторий
52 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blind-SSRF-to-Remote-Code-Execution-Shellshock-Professional-Bug-Bounty-Report

Этот репозиторий содержит профессиональный отчет о программе bug bounty, демонстрирующий успешную эксплуатацию слепой SSRF-уязвимости, которая достигла внутренней CGI-конечной точки, уязвимой для Shellshock (CVE-2014-6271). Удаленное выполнение команд было подтверждено с использованием внеполосного (OAST) DNS-вызова, что иллюстрирует полную цепочку атак и технический анализ.

Скачать инструмент