Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
shellshock-poc-cve-2014-7169 — 此文件包含用于构建和重现Shellshock漏洞的Dockerfile。 | Kitploit
工具/GitHubGitHub/kushiro45/shellshock-poc-cve-2014-7169
容器安全漏洞分析漏洞利用学习与教育二进制利用
GitHubkushiro45/shellshock-poc-cve-2014-7169

shellshock-poc-cve-2014-7169

此文件包含用于构建和重现Shellshock漏洞的Dockerfile。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
31个月前尚未审核

CVE-2014-6271 - Shellshock PoC

摘要

CVSS 10.0。Bash 在环境变量中的函数定义之后错误地解析后续命令,并在 shell 初始化时执行它们。

根本原因

Bash 环境变量可以编码函数定义: x='() { :; }' 当 Bash 将此作为环境变量导入并初始化时,它会解析函数体,但在结束花括号后未能停止解析,从而执行其后任意文本作为命令。

构建

docker build -t shellshock-poc .

复现

docker run --rm -it shellshock-poc env x='() { :;}; echo VULNERABLE' bash -c "echo test"

预期输出(易受攻击)

VULNERABLE test

补丁对比

[patched Dockerfile / output here]

实际攻击向量

调用 Bash 且攻击者可控头部(如 User-Agent)的 CGI 脚本将这些头部设置为环境变量——攻击者可控的环境变量到达 Bash 初始化过程才是实际攻击面,而不仅仅是交互式 shell 使用。

修复

上游补丁强制在函数定义的结束花括号处停止解析。CVE-2014-7169 涵盖了对后续不完整补丁的绕过。

下载工具