Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
shocker — 一款用于发现并利用存在Shellshock漏洞的服务器的工具 | Kitploit
工具/GitHubGitHub/nccgroup/shocker
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubnccgroup/shocker

shocker

一款用于发现并利用存在Shellshock漏洞的服务器的工具

查看仓库
327883年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shocker

一款用于发现和利用易受 Shellshock 攻击的服务器的工具

参考:https://en.wikipedia.org/wiki/Shellshock_(software_bug)

由 NCC Group Plc 以开源形式发布 - https://www.nccgroup.trust/

开发者:

  • Tom Watson, tom [dot] watson [at] nccgroup [dot] trust

https://github.com/nccgroup/shocker

基于 AGPL 许可发布,详情请参阅 LICENSE

帮助文本

用法: shocker.py

-h, --help 显示此帮助信息并退出

--Host HOST, -H HOST 目标主机名或 IP 地址

--file FILE, -f FILE 包含目标列表的文件

--port PORT, -p PORT 目标端口号(默认=80)

--command COMMAND 要执行的命令(默认=/bin/uname -a)

--cgi CGI, -c CGI 要检查的单个 CGI(例如 /cgi-bin/test.cgi)

--proxy PROXY 目前有点问题 代理,格式为 'ip:port'

--ssl, -s 使用 SSL(默认=False)

--threads THREADS, -t THREADS 最大线程数(默认=10,最大=100)

--verbose, -v 输出详细信息

使用示例

./shocker.py -H 127.0.0.1 --command "/bin/cat /etc/passwd" -c /cgi-bin/test.cgi

扫描 http://127.0.0.1/cgi-bin/test.cgi,如果找到,尝试获取 /etc/passwd 文件内容

./shocker.py -H www.example.com -p 8001 -s

使用 SSL 扫描 www.example.com 的 8001 端口,检查 cgi_list 中的所有脚本,并对找到的任何脚本尝试默认漏洞利用

./shocker.py -f ./hostlist

使用默认选项扫描文件 ./hostlist 中列出的所有主机

依赖项

Python 2.7+

变更日志

版本 1.1(2018 年 6 月)的变更

  • 增加了一些额外的调试功能,并修正了帮助文本

版本 1.0(2016 年 3 月)的变更

  • 添加了一些社区贡献的脚本,更新了部分注释、URL 和联系方式

版本 0.72(2014 年 12 月)的变更

  • 对逻辑和拼写错误进行了小幅修正

版本 0.71(2014 年 12 月)的变更

  • 为 urllib2.urlopen 请求添加了超时机制,使用全局 'TIMEOUT'

版本 0.7(2014 年 11 月)的变更

  • 为对选定的易受攻击服务器进行进一步利用,添加了交互式“伪控制台”
  • 尝试通过将 sys.stdout 包装在一个每次调用 write 都刷新的类中,修复输出缓冲问题
  • 添加了进度指示器,用于耗时任务,以安抚非详细模式的用户

版本 0.6(2014 年 10 月)的变更

  • 防止返回码非 200 的响应被视为成功
  • 增加了在文件中指定多个目标的功能
  • 将尝试利用的脚本列表 'cgi_list' 移至文件
  • 修复了一些输出格式问题
  • 修复了有效主机名/IP 的正则表达式,以允许单个单词的主机名

版本 0.5(2014 年 10 月)的变更

  • 增加了指定单个脚本目标的功能,而非使用 cgi_list
  • 为 host_check 引入了套接字操作超时
  • 在脚本头部添加了一些使用示例
  • 在帮助文本末尾添加了说明示例存在的结语

版本 0.4(2014 年 10 月)的变更

  • 引入了线程数限制,默认为 10
  • 移除了颜色支持,直到找出如何在 Windows 和 *nix 中同等良好地实现
  • 修正拼写
  • 更全面的 cgi_list
  • 从输出中移除了 success_flag

0.4 之前的版本(2014 年 10 月)

  • 不清楚

待办事项

  • 识别并正确响应 HTTP/200 响应 - 误报 - 低优先级/麻烦
  • 为 *nix 系统实现 curses —— 用于整个应用还是仅用于伪终端? - 低优先级/美观性
  • 目前支持多个目标后,对初始主机检查进行多线程处理(可能这个步骤会很耗时)
  • 将 verbose 改为整数值 —— 静默、普通、详细、调试?
  • 添加选项,能够为了速度跳过初始主机检查?
  • 在退出前添加结果摘要
  • 将结果保存到文件?格式?
  • 最终想法是包含多个可能的攻击向量,但目前只检查了一个
  • 为 Windows 和 *nix 添加颜色支持 - 低优先级/美观性
  • 在交互模式下为不返回的命令添加超时,例如 /bin/cat /dev/zero
  • 美化 - 低优先级/美观性(显然)
  • 添加对扫描和利用 SSH 和 SMTP 的支持?https://isc.sans.edu/diary/Shellshock+via+SMTP/18879
  • 添加 SOCKS 代理支持,可能使用 Rober Picard 的 https://github.com/rpicard/socksonsocks/
  • 其他东西。也许吧。

致谢

NCC 的 Anthony Caulfield,感谢他花时间审查早期版本

NCC 的 Brendan Coles,感谢他的支持和贡献

下载工具