Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271-EXPLOIT — Эксплойт PoC для CVE-2014-6271 - Shellshock | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2014-6271-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubk3ystr0k3r/cve-2014-6271-exploit

CVE-2014-6271-EXPLOIT

Эксплойт PoC для CVE-2014-6271 - Shellshock

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-6271 - Shellshock 💣

Shellshock — это критическая уязвимость в оболочке GNU Bash. Она затрагивает версии до 4.3 и позволяет удаленным атакующим выполнять произвольный код. Эта эксплуатация происходит из-за того, как Bash обрабатывает завершающие строки после определений функций в значениях переменных окружения.

🔍 Подробное объяснение

Уязвимость Shellshock позволяет атакующему внедрять и выполнять код через специально созданные переменные окружения. Эти переменные могут быть установлены различными способами, такими как:

  • Функция ForceCommand в OpenSSH sshd
  • Модули mod_cgi и mod_cgid в Apache HTTP Server
  • Сценарии, выполняемые неуказанными DHCP-клиентами

Эти сценарии включают установку переменных окружения через границу привилегий, что позволяет атакующим выполнять произвольный код с повышенными привилегиями.

🚨 Отказ от ответственности

⚠️ Отказ от ответственности: Данное доказательство концепции (PoC) предназначено только для образовательных целей. Его цель — помочь исследователям безопасности и профессионалам понять уязвимость и протестировать свои собственные системы. Любое неправомерное использование этой информации строго запрещено и может привести к юридическим последствиям.

Скачать инструмент