
Rejetto HttpFileServer 2.3.x - Remote-Befehlsausführung (RevShell)
Dies ist ein Proof-of-Concept-Exploit für die bekannte Remote-Befehlsausführungsschwachstelle in Rejetto HttpFileServer (HFS) v2.3.x, identifiziert als CVE-2014-6287.
Durch Missbrauch der anfälligen Suchfunktion kann ein Angreifer einen speziell präparierten Payload injizieren, um beliebige Systembefehle auf dem Zielrechner auszuführen.
Z3R0 (0x30)HttpFileServer v2.3.xintext:"httpfileserver 2.3"python3 exploit.py <RHOST> <RPORT> <COMMAND>