Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271 — 一个简单的Shellshock漏洞利用 | Kitploit
工具/GitHubGitHub/im2sinister/cve-2014-6271
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubim2sinister/cve-2014-6271

CVE-2014-6271

一个简单的Shellshock漏洞利用

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-6271 (Shellshock) Python 漏洞利用工具

一个简洁、高效且交互式的 Python 实现,用于通过 HTTP 环境变量注入测试 Shellshock 漏洞(CVE-2014-6271)。


📝 描述

Shellshock(CVE-2014-6271)是 Bash shell 中的一个严重安全漏洞,攻击者可将任意命令附加到存储在环境变量中的函数定义末尾来执行命令。

此脚本针对使用 CGI(通用网关接口) 脚本的 Web 服务器。当服务器将 HTTP 头部(例如 User-Agent)传递给基于 Bash 的 CGI 脚本时,该工具会注入恶意载荷以劫持执行流程并运行系统命令。


🚀 特性

  • 交互式 Shell: 在持久循环中输入命令,无需重启脚本。
  • 优化的载荷: 自动处理必要的 HTTP echo 头部,确保命令输出可见。
  • 彩色命令行界面: 使用 colorama 构建,界面清晰、专业。
  • 健壮的网络处理: 包含超时和连接异常的错误处理。
  • 盲测试支持: 通过基于时间的命令测试“静默”漏洞时很有用。

🛠 安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/im2nerd/CVE-2014-6271
    
  2. 安装依赖:
    root@kitploit:~
    pip install requests colorama
    

⚠️ 法律免责声明

警告: 此工具仅用于教育目的及授权的道德黑客/渗透测试。未经事先明确同意攻击目标是非法行为,将受到法律制裁。作者不对任何因使用本程序而导致的误用或损害承担责任。

下载工具