
يحتوي هذا المستودع على أداة استغلال مبنية بلغة Python مصممة لاستغلال الثغرة الأمنية CVE-2014-6287 في خادم ملفات HTTP (HFS) الإصدارات 2.3.x. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم، مما قد يؤدي إلى وصول وتحكم غير مصرح به.
⚠️ إخلاء مسؤولية:
هذه الأداة مخصصة لأغراض التعليم واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
nc) مثبت على جهاز المهاجم.استنساخ المستودع:
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
تثبيت التبعيات:
يعتمد هذا البرنامج النصي على المكتبات القياسية بلغة Python. تأكد من تثبيت Python 3.6 أو إصدار أحدث.
python3 --version
إذا لم يكن Python مثبتًا لديك، فقم بتنزيله من الموقع الرسمي أو استخدم مدير الحزم الخاص بك.
تكوين البرنامج النصي:
افتح ملف exploit.py في محرر نصوص وقم بتكوين المتغيرات التالية:
lhost = "YOUR_LOCAL_IP" # Your attacker's IP address
lport = 1111 # Port to listen on
rhost = "TARGET_IP" # Target HFS server IP address
rport = 80 # Target HFS server port (default is 80)
تشغيل مستمع Netcat:
على جهاز المهاجم، قم بتشغيل مستمع Netcat لاستقبال الشل العكسي:
nc -nlvp 1111
تشغيل برنامج الاستغلال النصي:
نفّذ برنامج الاستغلال النصي المكتوب بلغة Python:
python3 exploit.py
سيقوم البرنامج النصي بترميز أمر PowerShell في Base64، وإرسال طلب HTTP GET إلى خادم HFS الهدف، وانتظار اتصال شل عكسي.
إنشاء الاتصال:
إذا نجح الاستغلال، يجب أن تستقبل شلًا عكسيًا على مستمع Netcat الخاص بك.
إنشاء أمر PowerShell:
ينشئ البرنامج النصي أمر PowerShell يبدأ اتصال TCP يعود إلى جهاز المهاجم (lhost:lport). وبمجرد الاتصال، يقوم بإنشاء دفق لإرسال واستقبال البيانات، مما يؤدي فعليًا إلى إنشاء شل عكسي.
ترميز الأمر:
يتم ترميز أمر PowerShell في Base64 باستخدام ترميز UTF-16LE لإخفائه وتجاوز عوامل تصفية الأمان المحتملة.
صياغة الحمولة:
يتم تضمين الأمر المشفر في حمولة تُرسل كجزء من طلب HTTP GET إلى نقطة النهاية الضعيفة في خادم HFS الهدف.
تنفيذ الحمولة:
عندما يعالج خادم HFS الطلب، يقوم بفك ترميز أمر PowerShell وتنفيذه، مما ينشئ شلًا عكسيًا يعود إلى المهاجم.
تأكد من ضبط التهيئات التالية بشكل صحيح قبل تشغيل الاستغلال:
lhost: عنوان IP الخاص بجهازك حيث يستمع Netcat.lport: رقم المنفذ الذي يستمع عليه Netcat.rhost: عنوان IP الخاص بالجهاز الهدف الذي يشغل خادم HFS الضعيف.rport: رقم منفذ خادم HFS الهدف (الافتراضي هو 80).مثال على التهيئة:
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
لا يوجد اتصال شل عكسي:
lhost و rhost مضبوطان بشكل صحيح ويمكن الوصول إليهما.أخطاء البرنامج النصي:
مشاكل Netcat:
-nlvp) لتشغيل المستمع.المساهمات مرحب بها! إذا وجدت أي مشكلات أو لديك اقتراحات للتحسين، فيرجى فتح Issue أو تقديم طلب سحب (Pull Request).
إنشاء Fork للمستودع
إنشاء فرع ميزة
git checkout -b feature/YourFeature
تنفيذ Commit بالتغييرات
git commit -m "Add Your Feature"
الدفع إلى الفرع
git push origin feature/YourFeature
فتح طلب سحب (Pull Request)
تم التطوير بواسطة Francesco Brina.
البريد الإلكتروني: [email protected]
هذا المشروع مرخص بموجب رخصة MIT.
إخلاء مسؤولية:
استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
لا تتردد في إخباري إذا كنت ترغب في أي تعديلات إضافية!