Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
shellshock_crawler — 使用谷歌扫描站点以查找 "ShellShock" (CVE-2014-6271) | Kitploit
工具/GitHubGitHub/352926/shellshock_crawler
OSINT (开源情报)侦察漏洞扫描器漏洞利用信息收集Web安全
GitHub352926/shellshock_crawler

shellshock_crawler

使用谷歌扫描站点以查找 "ShellShock" (CVE-2014-6271)

查看仓库
2311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

先决条件

  1. sudo pip install shell
  2. 安装谷歌 Python 搜索库。 https://github.com/MarioVilas/google

运行

我使用谷歌搜索前 1000 个网站,尝试获取 /etc/passwd
经过测试,有很多很多很多主机可以被入侵!!!!
顺便说一句,这只是个原型,存在误报。

输出类似这样: 如果第二个字段是 !!!,那么你可以获得 SHELL!

root@kitploit:~
$ python shellshock.py
0 --- http://nomad3.ncep.noaa.gov/cgi-bin/pdisp_sst.sh
1 --- http://nomad5.ncep.noaa.gov/cgi-bin/pdisp_gfs.sh?ctlfile=gfs_00z.ctl&povlp=noovlp&ptype=map&dir

参考资料

http://vonnyfly.github.io/

https://www.invisiblethreat.ca/2014/09/cve-2014-6271/

下载工具