Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271 — это простой эксплойт Shellshock | Kitploit
Инструменты/GitHubGitHub/im2sinister/cve-2014-6271
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

это простой эксплойт Shellshock

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-6271 (Shellshock) Python-эксплойт

Чистая, эффективная и интерактивная реализация на Python, предназначенная для проверки уязвимости Shellshock (CVE-2014-6271) через внедрение переменных окружения HTTP.


📝 Описание

Shellshock (CVE-2014-6271) — это критическая уязвимость безопасности в оболочке Bash, которая позволяет злоумышленникам выполнять произвольные команды, добавляя их в конец определений функций, хранящихся в переменных окружения.

Этот скрипт нацелен на веб-серверы, использующие скрипты CGI (Common Gateway Interface). Когда сервер передаёт HTTP-заголовки (например, User-Agent) в CGI-скрипт на Bash, данный инструмент внедряет вредоносную нагрузку, чтобы перехватить поток выполнения и выполнить системные команды.


🚀 Возможности

  • Интерактивная оболочка: Вводите команды в постоянном цикле без перезапуска скрипта.
  • Оптимизированная нагрузка: Автоматически обрабатывает необходимые HTTP-заголовки echo, чтобы вывод команды был виден.
  • Цветной CLI: Создан с использованием colorama для чёткого и профессионального интерфейса.
  • Надёжная работа с сетью: Включает обработку ошибок при тайм-аутах и исключениях подключения.
  • Поддержка слепого тестирования: Полезно для проверки «тихих» уязвимостей с помощью команд, основанных на времени.

🛠 Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. Установите зависимости:
root@kitploit:~
pip install requests colorama

⚠️ Правовое предупреждение

ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательных целей и санкционированного этичного взлома/тестирования на проникновение. Атака на цели без предварительного явного согласия является незаконной и карается по закону. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

Скачать инструмент