Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6287 — Rejetto http Dateiserver 2.3.x (Reverse Shell) | Kitploit
Tools/GitHubGitHub/10cks/cve-2014-6287
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http Dateiserver 2.3.x (Reverse Shell)

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Poc Exploit(bash Skript)

bash.webm

Über den Exploit

Sie können eine Reverse Shell mit der .sh-Datei erhalten (unter Linux)
Sie können eine Reverse Shell mit der .py-Datei erhalten (Windows und Linux) (unter Windows müssen Sie netcat installieren)

Sie müssen die URL angeben

Beispiel: http://target.com/

  • Verwendung für .py:
    python exploit.py

  • Verwendung für .sh:
    chmod +x exploit.sh
    ./exploit.sh

Exploit-Titel: CVE-2014-6287 | Reverse Shell für (Rejetto http File Server 2.3.x)

Author: Tabun

POC Teil 1:

(ohne Exploit, lange Erklärung, viele Details)

terminal

  1. Um diese Sicherheitslücke auszunutzen, benötigen wir zunächst eine PowerShell Reverse Shell. Wie Sie sehen können,
    haben wir sie mit dem iconv-Tool in das Format "UTF-16LE" konvertiert und mit dem xxd-Tool als Hexadezimal analysiert.

  2. Wir können uns dies mit xxd genau ansehen, aber wir benötigen den rohen Hexcode,
    also haben wir es erneut in das Format "UTF-16LE" konvertiert und mit dem hexdump-Tool rohe Hexcodes erhalten.

  3. Schließlich haben wir die rohen Hexcodes mit Base64-Kodierung in unseren Teil des Payloads konvertiert (xxd und base64 wurden verwendet)

POC Teil 2:

(ohne Exploit, lange Erklärung, viele Details)

burp

  1. Mit ?search und %00 haben wir den PowerShell-Pfad angegeben,
    den Base64-Code eingegeben und das System mit netcat geknackt.
Tool herunterladen