Python-basierter Exploit für CVE-2014-6287 in HTTP File Server 2.3.x, der eine Reverse Shell über ein Base64-kodiertes PowerShell-Payload für autorisierte Penetrationstests bereitstellt.
Dieses Repository enthält ein auf Python basierendes Exploit-Tool, das die Schwachstelle CVE-2014-6287 in HTTP File Server (HFS) Versionen 2.3.x ausnutzt. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle auf dem Server auszuführen, was möglicherweise zu unbefugtem Zugriff und zur Übernahme der Kontrolle führt.
⚠️ Haftungsausschluss:
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Die unbefugte Verwendung dieses Tools gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche Erlaubnis zum Testen hast, ist illegal und unethisch. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
nc) auf der Maschine des Angreifers installiert.Repository klonen:
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
Abhängigkeiten installieren:
Dieses Skript verwendet die Standardbibliotheken von Python. Stelle sicher, dass Python 3.6 oder höher installiert ist.
python3 --version
Wenn du Python nicht installiert hast, lade es von der offiziellen Website herunter oder verwende deinen Paketmanager.
Skript konfigurieren:
Öffne die Datei exploit.py in einem Texteditor und konfiguriere die folgenden Variablen:
lhost = "YOUR_LOCAL_IP" # Your attacker's IP address
lport = 1111 # Port to listen on
rhost = "TARGET_IP" # Target HFS server IP address
rport = 80 # Target HFS server port (default is 80)
Netcat-Listener starten:
Starte auf deiner Angreifermaschine einen Netcat-Listener, um die Reverse Shell zu empfangen:
nc -nlvp 1111
Exploit-Skript ausführen:
Führe das Python-Exploit-Skript aus:
python3 exploit.py
Das Skript kodiert den PowerShell-Befehl in Base64, sendet eine HTTP-GET-Anfrage an den Ziel-HFS-Server und wartet auf eine Reverse-Shell-Verbindung.
Verbindung herstellen:
Wenn der Exploit erfolgreich ist, solltest du eine Reverse Shell auf deinem Netcat-Listener empfangen.
Erstellung des PowerShell-Befehls:
Das Skript erstellt einen PowerShell-Befehl, der eine TCP-Verbindung zurück zur Maschine des Angreifers (lhost:lport) aufbaut. Sobald die Verbindung hergestellt ist, wird ein Stream zum Senden und Empfangen von Daten erzeugt, wodurch effektiv eine Reverse Shell eingerichtet wird.
Kodierung des Befehls:
Der PowerShell-Befehl wird mit der UTF-16LE-Kodierung in Base64 kodiert, um ihn zu verschleiern und mögliche Sicherheitsfilter zu umgehen.
Erstellung der Payload:
Der kodierte Befehl wird in eine Payload eingebettet, die als Teil einer HTTP-GET-Anfrage an den verwundbaren Endpunkt des Ziel-HFS-Servers gesendet wird.
Ausführung der Payload:
Wenn der HFS-Server die Anfrage verarbeitet, dekodiert und führt er den PowerShell-Befehl aus, wodurch eine Reverse Shell zum Angreifer hergestellt wird.
Stelle sicher, dass die folgenden Konfigurationen vor dem Ausführen des Exploits korrekt gesetzt sind:
lhost: Die IP-Adresse deiner Maschine, auf der Netcat lauscht.lport: Die Portnummer, auf der Netcat lauscht.rhost: Die IP-Adresse der Zielmaschine, auf der der verwundbare HFS-Server läuft.rport: Die Portnummer des Ziel-HFS-Servers (Standard ist 80).Beispielkonfiguration:
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
Keine Reverse-Shell-Verbindung:
lhost und rhost korrekt gesetzt und erreichbar sind.Skriptfehler:
Netcat-Probleme:
-nlvp), um den Listener zu starten.Beiträge sind willkommen! Wenn du Probleme findest oder Verbesserungsvorschläge hast, eröffne bitte ein Issue oder reiche einen Pull-Request ein.
Repository forken
Einen Feature-Branch erstellen
git checkout -b feature/YourFeature
Deine Änderungen committen
git commit -m "Add Your Feature"
In den Branch pushen
git push origin feature/YourFeature
Einen Pull-Request eröffnen
Entwickelt von Francesco Brina.
E-Mail: [email protected]
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Haftungsausschluss:
Verwende dieses Tool verantwortungsbewusst und nur auf Systemen, für die du eine ausdrückliche Erlaubnis zum Testen hast. Der Autor haftet nicht für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Melde dich gerne, wenn du weitere Anpassungen wünschst!