Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271 | Kitploit
Инструменты/GitHubGitHub/mritunjay-k/cve-2014-6271
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmritunjay-k/cve-2014-6271

CVE-2014-6271

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-6271

Уязвимость, известная как «ShellShock», существует в GNU Bash вплоть до версии 4.3 из-за того, как он обрабатывает завершающие строки в значениях переменных окружения после определений функций. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код путём формирования окружения в определённых ситуациях, в том числе когда окружение устанавливается через границу привилегий относительно выполнения Bash. Уязвимость была продемонстрирована в различных сценариях, таких как функция ForceCommand в OpenSSH sshd, модули mod_cgi и mod_cgid в Apache HTTP Server, а также в скриптах, выполняемых неуказанными DHCP-клиентами. Следует отметить, что первоначальное исправление этой уязвимости было некорректным, и для покрытия уязвимости, сохранившейся после некорректного исправления, был назначен отдельный CVE, CVE-2014-7169.

Запуск

python exploit.py -r <rhost-url> -c <desired-command>

shell-shock

Ссылки

NIST NVD MITRE Corporation

Скачать инструмент