Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rejetto-http-file-server-2.3.x-RCE-exploit-CVE-2014-6287 — يحتوي هذا المستودع على شرح مفصّل وPoC عملي لثغرة تنفيذ الأوامر عن بُعد (Remote Command Execution) في Rejetto HTTP File Server (HFS) 2.3.x. | Kitploit
أدوات/GitHubGitHub/rahisec/rejetto-http-file-server-2.3.x-rce-exploit-cve-2014-6287
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubrahisec/rejetto-http-file-server-2.3.x-rce-exploit-cve-2014-6287

rejetto-http-file-server-2.3.x-RCE-exploit-CVE-2014-6287

يحتوي هذا المستودع على شرح مفصّل وPoC عملي لثغرة تنفيذ الأوامر عن بُعد (Remote Command Execution) في Rejetto HTTP File Server (HFS) 2.3.x.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

rejetto-http-file-server-2.3.x-RCE-exploit-CVE-2014-6287

يحتوي هذا المستودع على شرح مفصّل وPoC عملي لثغرة تنفيذ الأوامر عن بُعد (Remote Command Execution) في خادم الملفات Rejetto HTTP File Server (HFS) 2.3.x.

الإعداد:

أنشئ مستمعًا عبر netcat.

root@kitploit:~
nc -lnvp 1234

غيّر عنوان IP الخاص بالمهاجم إلى عنوان IP والمنفذ الخاصين بك.

image.png

أنشئ أيضًا خادم ملفات HTTP في نفس المجلد الذي يوجد فيه nc.exe.

root@kitploit:~
python -m http.server 80

الاستخدام:

root@kitploit:~
python exploit.py <target-ip> <target-port>

image.png

ملاحظة: قد تحتاج إلى تشغيل الحمولة (payload) أكثر من مرة للحصول على قشرة عكسية (reverse shell).

المراجع


https://www.exploit-db.com/exploits/39161

https://www.exploit-db.com/exploits/34668

https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticated-rce/

تنزيل الأداة