Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271_pwnable — Практическая лабораторная работа, демонстрирующая уязвимость Shellshock (CVE-2014-6271) в Bash с повышением привилегий через внедрение переменных окружения, основанная на задании с pwnable.kr. | Kitploit
Инструменты/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
Анализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

Практическая лабораторная работа, демонстрирующая уязвимость Shellshock (CVE-2014-6271) в Bash с повышением привилегий через внедрение переменных окружения, основанная на задании с pwnable.kr.

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-6271

  • CVE-2014-6271 — это серьёзная уязвимость, известная как "Shellshock", обнаруженная и опубликованная в 2014 году. Эта уязвимость была найдена в оболочке Bash и затрагивает практически все системы Unix и Linux, являясь одной из самых широко известных уязвимостей в интернете.

Угроза безопасности

  • Уязвимость Shellshock позволяет выполнять произвольный код через переменные окружения в оболочке Bash: злоумышленник может вставить вредоносный код, манипулируя значениями определённых переменных окружения. Это могло быть использовано для управления системой или кражи пользовательской информации.

Лабораторная среда

  • Будем практиковаться, используя задачу shellshock с pwnable.kr.
  • ssh [email protected] -p2222
  • pw: guest

Метод атаки

  • Уязвимость Shellshock использует то, что когда переменная окружения устанавливается с синтаксисом, похожим на функцию, оболочка Bash при её вызове распознаёт её как функцию.
  • Если злоумышленно установить значение переменной окружения, похожее на синтаксис функции, а затем добавить ';' и команду, то при выполнении Bash последняя команда будет выполнена.
  • Попробуем установить переменную окружения

0

  • Попробуем установить функцию (export -f — опция, позволяющая использовать функцию в других сессиях (подпроцессах))

1

  • Попробуем атаку с установкой переменной окружения

2

  • Я попытался установить значение переменной окружения как синтаксис функции, чтобы Bash распознал её как функцию, и вставил команду после неё, чтобы прочитать flag, но из-за отсутствия прав выполнить не удалось.

  • Глядя на код shellshock.c, видно, что он повышает привилегии до действительного идентификатора группы, а затем запускает Bash.

3

  • Когда Bash выполняется как подпроцесс, он инициализирует экспортированную переменную окружения attack, и в этом процессе распознаёт её как функцию, после чего выполняется команда, стоящая после неё.
  • При запуске shellshock идентификатор группы повышается, поэтому появляется право на чтение flag, и поскольку программа запускает Bash, в процессе выполняется вставленная команда /bin/cat flag.

4

Скачать инструмент