Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (Shell inversa) | Kitploit
Herramientas/GitHubGitHub/10cks/cve-2014-6287
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (Shell inversa)

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Poc exploit (script bash)

bash.webm

Acerca del exploit

Puedes obtener una reverse shell con el archivo .sh (en Linux)
Puedes obtener una reverse shell con el archivo .py en (Windows y Linux) (en Windows, necesitas instalar netcat)

Debes especificar la url

ejemplo: http://target.com/

  • usando para .py:
    python exploit.py

  • usando para .sh:
    chmod +x exploit.sh
    ./exploit.sh

Título del exploit: CVE-2014-6287 | Reverse shell para (Rejetto http File Server 2.3.x)

Autor: Tabun

Parte 1 del POC:

(sin exploit,explicación larga,muchos detalles)

terminal

  1. Para usar esta vulnerabilidad, primero necesitamos una reverse shell de powershell. Como puedes ver,
    la convertimos al formato "UTF-16LE" con la herramienta iconv y la interpretamos como hexadecimal con la herramienta xxd.

  2. Podemos echar un largo vistazo a esto con xxd, pero necesitamos el código hexadecimal sin procesar,
    así que lo convertimos al formato "UTF-16LE" nuevamente y obtuvimos códigos hex sin procesar usando la herramienta hexdump.

  3. Finalmente, convertimos los códigos hex sin procesar en nuestra parte del payload con codificación base64 (se usaron xxd y base64)

Parte 2 del POC:

(sin exploit,explicación larga,muchos detalles)

burp

  1. Usando ?search con %00, especificamos la ruta de powershell,
    ingresamos el código base64 y rompemos el sistema con netcat.
Descargar herramienta