Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (شل عكسي) | Kitploit
أدوات/GitHubGitHub/10cks/cve-2014-6287
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (شل عكسي)

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Poc (نص برمجي bash)

bash.webm

حول الاستغلال

يمكنك الحصول على شل عكسي باستخدام ملف .sh (في لينكس)
يمكنك الحصول على شل عكسي باستخدام ملف .py (في ويندوز ولينكس) (في ويندوز، تحتاج إلى تثبيت netcat)

يجب عليك تحديد الرابط

مثال: http://target.com/

  • الاستخدام مع .py:
    python exploit.py

  • الاستخدام مع .sh:
    chmod +x exploit.sh
    ./exploit.sh

عنوان الاستغلال: CVE-2014-6287 | شل عكسي لـ (Rejetto http File Server 2.3.x)

المؤلف: Tabun

جزء POC 1:

(بدون استغلال، شرح طويل، الكثير من التفاصيل)

terminal

  1. لاستخدام هذه الثغرة، نحتاج أولاً إلى شل عكسي لـ PowerShell. كما ترى،
    قمنا بتحويله إلى تنسيق "UTF-16LE" باستخدام أداة iconv وقمنا بتحليله إلى ست عشري باستخدام أداة xxd.

  2. يمكننا إلقاء نظرة طويلة على هذا باستخدام xxd، لكننا نحتاج إلى الكود الست عشري الخام،
    لذا قمنا بتحويله إلى تنسيق "UTF-16LE" مرة أخرى وحصلنا على أكواد ست عشرية خام باستخدام أداة hexdump.

  3. أخيرًا، قمنا بتحويل الأكواد الست عشرية الخام إلى جزء من الحمولة باستخدام ترميز base64 (تم استخدام xxd و base64)

جزء POC 2:

(بدون استغلال، شرح طويل، الكثير من التفاصيل)

burp

  1. باستخدام ?search مع %00، حددنا مسار PowerShell،
    أدخلنا كود base64 وقمنا باختراق النظام باستخدام netcat.
تنزيل الأداة