
Rejetto HttpFileServer 2.3.x - تنفيذ الأوامر عن بُعد (RevShell)
هذا استغلال لإثبات المفهوم (Proof of Concept) للثغرة المعروفة بتنفيذ الأوامر عن بُعد في Rejetto HttpFileServer (HFS) v2.3.x، والمعرّفة باسم CVE-2014-6287.
من خلال إساءة استخدام وظيفة البحث الهشّة، يمكن للمهاجم حقن حمولة مصممة خصيصًا لتنفيذ أوامر نظام تعسفية على الجهاز المستهدف.
Z3R0 (0x30)HttpFileServer v2.3.xintext:"httpfileserver 2.3"python3 exploit.py <RHOST> <RPORT> <COMMAND>