Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (Shell inverse) | Kitploit
Outils/GitHubGitHub/10cks/cve-2014-6287
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (Shell inverse)

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit POC (script bash)

bash.webm

À propos de l'exploit

Vous pouvez obtenir un reverse shell avec le fichier .sh (sous Linux)
Vous pouvez obtenir un reverse shell avec le fichier .py (sous Windows et Linux) (sous Windows, vous devez installer netcat)

Vous devez spécifier l'URL

exemple : http://target.com/

  • utilisation pour .py :
    python exploit.py

  • utilisation pour .sh :
    chmod +x exploit.sh
    ./exploit.sh

Titre de l'exploit : CVE-2014-6287 | Reverse shell pour (Rejetto http File Server 2.3.x)

Auteur : Tabun

Partie 1 du POC :

(sans exploit, explication longue, beaucoup de détails)

terminal

  1. Pour utiliser cette vulnérabilité, nous avons d'abord besoin d'un reverse shell PowerShell. Comme vous pouvez le voir,
    nous l'avons converti au format "UTF-16LE" avec l'outil iconv et l'avons analysé en hexadécimal avec l'outil xxd.

  2. Nous pouvons examiner cela longuement avec xxd, mais nous avons besoin du code hexadécimal brut,
    donc nous l'avons reconverti au format "UTF-16LE" et avons obtenu les codes hexadécimaux bruts à l'aide de l'outil hexdump.

  3. Enfin, nous avons converti les codes hexadécimaux bruts dans notre partie de payload avec un encodage base64 (xxd et base64 ont été utilisés)

Partie 2 du POC :

(sans exploit, explication longue, beaucoup de détails)

burp

  1. En utilisant ?search avec %00, nous avons spécifié le chemin PowerShell,
    saisi le code base64 et cassé le système avec netcat.
Télécharger l’outil