Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shellbash-CVE-2014-6271 — Лабораторная среда на основе Docker для эксплуатации Shellshock (CVE-2014-6271) через CGI-скрипты, демонстрирующая удаленное внедрение команд с помощью специально сформированных HTTP-заголовков. | Kitploit
Инструменты/GitHubGitHub/cyberharsh/shellbash-cve-2014-6271
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubcyberharsh/shellbash-cve-2014-6271

Shellbash-CVE-2014-6271

Лабораторная среда на основе Docker для эксплуатации Shellshock (CVE-2014-6271) через CGI-скрипты, демонстрирующая удаленное внедрение команд с помощью специально сформированных HTTP-заголовков.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 лет назадЕщё не проверено

Удаленное выполнение команд Shellshock (CVE-2014-6271)

Китайская версия

Соберите и запустите уязвимое окружение:

root@kitploit:~
docker-compose build
docker-compose up -d

При посещении http://your-ip/ вы увидите два файла:

  • safe.cgi
  • victim.cgi

safe.cgi создан последней версией bash, а victim.cgi — это страница, сгенерированная bash4.3, уязвимым к shellshock.

Мы можем отправить нашу полезную нагрузку в строке User-Agent при посещении victim.cgi, и команда выполняется успешно:

Тот же запрос, отправленный к safe.cgi, не подвержен влиянию:

Скачать инструмент