Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271_pwnable — 动手实验演示了Shellshock(CVE-2014-6271)Bash漏洞,通过环境变量注入实现权限提升,基于pwnable.kr挑战。 | Kitploit
工具/GitHubGitHub/hanmin0512/cve-2014-6271_pwnable
漏洞分析漏洞利用CTF学习与教育二进制利用实验室与实践
GitHubhanmin0512/cve-2014-6271_pwnable

CVE-2014-6271_pwnable

动手实验演示了Shellshock(CVE-2014-6271)Bash漏洞,通过环境变量注入实现权限提升,基于pwnable.kr挑战。

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-6271

  • CVE-2014-6271 是一个被称为 "Shellshock" 的严重漏洞,于 2014 年发现并公开。该漏洞存在于 Bash shell 中,影响几乎所有 Unix 和 Linux 系统,是互联网上最广为人知的漏洞之一。

安全威胁

  • Shellshock 漏洞允许在 Bash shell 中通过环境变量执行任意代码,攻击者可以通过操纵特定的环境变量值,将恶意代码注入系统。这可能导致系统被控制或用户信息被窃取等恶意利用。

实验环境

  • 将利用 pwnable.kr 的 shellshock 问题进行实验。
  • ssh [email protected] -p2222
  • pw: guest

攻击方法

  • shellshock 漏洞利用了 Bash shell 中将环境变量设置为类似函数语法的值时,Bash shell 在调用时将其识别为函数的缺陷。
  • 恶意地将环境变量值设置为类似函数语法,并在其后插入 ';' 和命令,当 Bash 执行时,后面的命令也会被执行。
  • 设置环境变量

0

  • 设置函数(export -f 是允许在其他会话(子进程)中使用函数的选项)

1

  • 尝试环境变量设置攻击

2

  • 将环境变量值设置为函数语法,使 Bash 将其识别为函数,然后在其后插入命令尝试读取 flag,但由于权限不足未能执行。

  • 查看 shellshock.c 的代码,可以看到它将权限提升到有效组 ID 后执行 Bash。

3

  • 当 Bash 作为子进程执行时,会初始化导出的 attack 环境变量,在此过程中将其识别为函数,并执行其后的命令。
  • 执行 shellshock 时,组 ID 权限提升,因此获得读取 flag 的权限,并且程序会执行 Bash,在此过程中插入的命令 /bin/cat flag 得以执行。

4

下载工具