Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hfs-cve-2014-6287-exploit — Exploit basado en Python para CVE-2014-6287 en HTTP File Server 2.3.x, que entrega una reverse shell mediante un payload de PowerShell codificado en Base64 para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Exploit basado en Python para CVE-2014-6287 en HTTP File Server 2.3.x, que entrega una reverse shell mediante un payload de PowerShell codificado en Base64 para pruebas de penetración autorizadas.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación HFS CVE-2014-6287

Resumen

Este repositorio contiene una herramienta de explotación basada en Python diseñada para aprovechar la vulnerabilidad CVE-2014-6287 en HTTP File Server (HFS) versiones 2.3.x. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor, lo que puede llevar a acceso y control no autorizados.

⚠️ Aviso:
Esta herramienta está destinada únicamente para fines educativos y de pruebas de penetración autorizadas. El uso no autorizado de esta herramienta contra sistemas que no poseas o para los cuales no tengas permiso explícito para probar es ilegal y poco ético. El autor y los colaboradores no son responsables de ningún mal uso o daño causado por esta herramienta.

Tabla de Contenidos

  • Características
  • Requisitos Previos
  • Instalación
  • Uso
  • Cómo Funciona
  • Configuración
  • Solución de Problemas
  • Contribuciones
  • Autor
  • Licencia

Características

  • Ejecución de Comandos: Ejecuta comandos arbitrarios de PowerShell en el servidor HFS objetivo.
  • Shell Inversa: Establece una conexión de shell inversa de vuelta a la máquina del atacante.
  • Codificación Base64: Utiliza codificación Base64 para ofuscar el comando de PowerShell.
  • IPs y Puertos Personalizables: Configura fácilmente direcciones y puertos de host locales y remotos.
  • Requisitos Previos

    • Python 3.6+
    • Netcat (nc) instalado en la máquina del atacante.
    • HTTP File Server (HFS) versión 2.3.x ejecutándose en la máquina objetivo.
    • Acceso a la Red: Asegúrate de que la máquina del atacante pueda comunicarse con la máquina objetivo a través de los puertos especificados.

    Instalación

    1. Clonar el Repositorio:

      root@kitploit:~
      git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
      cd hfs-cve-2014-6287-exploit
      
    2. Instalar Dependencias:

      Este script depende de las bibliotecas estándar de Python. Asegúrate de tener Python 3.6 o superior instalado.

      root@kitploit:~
      python3 --version
      

      Si no tienes Python instalado, descárgalo desde el sitio web oficial o usa tu gestor de paquetes.

    Uso

    1. Configurar el Script:

      Abre el archivo exploit.py en un editor de texto y configura las siguientes variables:

      root@kitploit:~
      lhost = "YOUR_LOCAL_IP"    # Tu dirección IP de atacante
      lport = 1111               # Puerto a escuchar
      rhost = "TARGET_IP"        # Dirección IP del servidor HFS objetivo
      rport = 80                 # Puerto del servidor HFS objetivo (por defecto 80)
      
    2. Iniciar el Oyente Netcat:

      En tu máquina atacante, inicia un oyente Netcat para recibir la shell inversa:

      root@kitploit:~
      nc -nlvp 1111
      
    3. Ejecutar el Script de Explotación:

      Ejecuta el script de explotación en Python:

      root@kitploit:~
      python3 exploit.py
      

      El script codificará el comando de PowerShell en Base64, enviará una solicitud HTTP GET al servidor HFS objetivo y esperará una conexión de shell inversa.

    4. Establecer Conexión:

      Si la explotación es exitosa, deberías recibir una shell inversa en tu oyente Netcat.

    Cómo Funciona

    1. Creación del Comando PowerShell:

      El script construye un comando de PowerShell que inicia una conexión TCP de vuelta a la máquina del atacante (lhost:lport). Una vez conectado, crea un flujo para enviar y recibir datos, estableciendo efectivamente una shell inversa.

    2. Codificación del Comando:

      El comando de PowerShell se codifica en Base64 usando codificación UTF-16LE para ofuscarlo y eludir posibles filtros de seguridad.

    3. Elaboración del Payload:

      El comando codificado se incrusta en un payload que se envía como parte de una solicitud HTTP GET al endpoint vulnerable del servidor HFS objetivo.

    4. Ejecución del Payload:

      Cuando el servidor HFS procesa la solicitud, decodifica y ejecuta el comando de PowerShell, estableciendo una shell inversa de vuelta al atacante.

    Configuración

    Asegúrate de que las siguientes configuraciones estén correctamente establecidas antes de ejecutar la explotación:

    • lhost: La dirección IP de tu máquina donde Netcat está escuchando.
    • lport: El número de puerto en el que Netcat está escuchando.
    • rhost: La dirección IP de la máquina objetivo que ejecuta el servidor HFS vulnerable.
    • rport: El número de puerto del servidor HFS objetivo (por defecto es 80).

    Ejemplo de configuración:

    root@kitploit:~
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

    Solución de Problemas

    • Sin Conexión de Shell Inversa:

      • Verifica que la máquina objetivo esté ejecutando la versión vulnerable de HFS.
      • Asegúrate de que no haya cortafuegos bloqueando la conexión en los puertos especificados.
      • Confirma que lhost y rhost estén correctamente configurados y sean accesibles.
    • Errores del Script:

      • Asegúrate de estar usando Python 3.6 o superior.
      • Revisa si hay errores de sintaxis o dependencias faltantes.
    • Problemas con Netcat:

      • Asegúrate de que Netcat esté instalado y accesible en el PATH de tu sistema.
      • Usa las banderas correctas (-nlvp) para iniciar el oyente.

    Contribuciones

    ¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes sugerencias de mejora, por favor abre un issue o envía un pull request.

    1. Hacer Fork del Repositorio

    2. Crear una Rama de Funcionalidad

      root@kitploit:~
      git checkout -b feature/YourFeature
      
    3. Hacer Commit de tus Cambios

      root@kitploit:~
      git commit -m "Añadir Tu Funcionalidad"
      
    4. Subir a la Rama

      root@kitploit:~
      git push origin feature/YourFeature
      
    5. Abrir un Pull Request

    Autor

    Desarrollado por Francesco Brina.
    Correo electrónico: [email protected]

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT.


    Aviso:
    Usa esta herramienta de manera responsable y solo en sistemas para los cuales tengas permiso explícito para probar. El autor no es responsable de ningún mal uso o daño causado por esta herramienta.


    No dudes en informarme si deseas algún ajuste adicional.

    Descargar herramienta