Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hfs-cve-2014-6287-exploit — Exploit basé sur Python pour CVE-2014-6287 dans HTTP File Server 2.3.x, fournissant un reverse shell via une charge utile PowerShell encodée en Base64 pour des tests de pénétration autorisés. | Kitploit
Outils/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Exploit basé sur Python pour CVE-2014-6287 dans HTTP File Server 2.3.x, fournissant un reverse shell via une charge utile PowerShell encodée en Base64 pour des tests de pénétration autorisés.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation HFS CVE-2014-6287

Aperçu

Ce dépôt contient un outil d'exploitation basé sur Python conçu pour exploiter la vulnérabilité CVE-2014-6287 dans HTTP File Server (HFS) versions 2.3.x. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur, ce qui peut conduire à un accès et un contrôle non autorisés.

⚠️ Avertissement :
Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. L'auteur et les contributeurs ne sont pas responsables de toute mauvaise utilisation ou de tout dommage causé par cet outil.

Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Fonctionnement
  • Configuration
  • Dépannage
  • Contribuer
  • Auteur
  • Licence

Fonctionnalités

  • Exécution de commandes : Exécute des commandes PowerShell arbitraires sur le serveur HFS cible.
  • Shell inversé : Établit une connexion de shell inversé vers la machine de l'attaquant.
  • Encodage Base64 : Utilise l'encodage Base64 pour obscurcir la commande PowerShell.
  • IPs et ports personnalisables : Configurez facilement les adresses et les ports hôtes locaux et distants.
  • Prérequis

    • Python 3.6+
    • Netcat (nc) installé sur la machine de l'attaquant.
    • HTTP File Server (HFS) version 2.3.x exécuté sur la machine cible.
    • Accès réseau : Assurez-vous que la machine de l'attaquant peut communiquer avec la machine cible sur les ports spécifiés.

    Installation

    1. Cloner le dépôt :

      root@kitploit:~
      git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
      cd hfs-cve-2014-6287-exploit
      
    2. Installer les dépendances :

      Ce script utilise les bibliothèques standard de Python. Assurez-vous d'avoir Python 3.6 ou supérieur installé.

      root@kitploit:~
      python3 --version
      

      Si vous n'avez pas Python installé, téléchargez-le depuis le site officiel ou utilisez votre gestionnaire de paquets.

    Utilisation

    1. Configurer le script :

      Ouvrez le fichier exploit.py dans un éditeur de texte et configurez les variables suivantes :

      root@kitploit:~
      lhost = "VOTRE_IP_LOCALE"    # Adresse IP de votre attaquant
      lport = 1111                 # Port d'écoute
      rhost = "IP_CIBLE"           # Adresse IP du serveur HFS cible
      rport = 80                   # Port du serveur HFS cible (par défaut 80)
      
    2. Démarrer le listener Netcat :

      Sur votre machine d'attaquant, démarrez un listener Netcat pour recevoir le shell inversé :

      root@kitploit:~
      nc -nlvp 1111
      
    3. Exécuter le script d'exploitation :

      Exécutez le script Python d'exploitation :

      root@kitploit:~
      python3 exploit.py
      

      Le script encodera la commande PowerShell en Base64, enverra une requête HTTP GET au serveur HFS cible et attendra une connexion de shell inversé.

    4. Établir la connexion :

      Si l'exploitation réussit, vous devriez recevoir un shell inversé sur votre listener Netcat.

    Fonctionnement

    1. Création de la commande PowerShell :

      Le script construit une commande PowerShell qui initie une connexion TCP vers la machine de l'attaquant (lhost:lport). Une fois connectée, elle crée un flux pour envoyer et recevoir des données, établissant ainsi un shell inversé.

    2. Encodage de la commande :

      La commande PowerShell est encodée en Base64 en utilisant l'encodage UTF-16LE pour l'obscurcir et contourner d'éventuels filtres de sécurité.

    3. Création de la charge utile :

      La commande encodée est intégrée dans une charge utile qui est envoyée dans le cadre d'une requête HTTP GET au point d'accès vulnérable du serveur HFS cible.

    4. Exécution de la charge utile :

      Lorsque le serveur HFS traite la requête, il décode et exécute la commande PowerShell, établissant un shell inversé vers l'attaquant.

    Configuration

    Assurez-vous que les configurations suivantes sont correctement définies avant d'exécuter l'exploit :

    • lhost : L'adresse IP de votre machine où Netcat écoute.
    • lport : Le numéro de port sur lequel Netcat écoute.
    • rhost : L'adresse IP de la machine cible exécutant le serveur HFS vulnérable.
    • rport : Le numéro de port du serveur HFS cible (par défaut 80).

    Exemple de configuration :

    root@kitploit:~
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

    Dépannage

    • Aucune connexion de shell inversé :

      • Vérifiez que la machine cible exécute la version vulnérable de HFS.
      • Assurez-vous qu'aucun pare-feu ne bloque la connexion sur les ports spécifiés.
      • Confirmez que lhost et rhost sont correctement définis et accessibles.
    • Erreurs de script :

      • Assurez-vous d'utiliser Python 3.6 ou supérieur.
      • Vérifiez les erreurs de syntaxe ou les dépendances manquantes.
    • Problèmes avec Netcat :

      • Assurez-vous que Netcat est installé et accessible dans le PATH de votre système.
      • Utilisez les bons indicateurs (-nlvp) pour démarrer le listener.

    Contribuer

    Les contributions sont les bienvenues ! Si vous trouvez un problème ou avez des suggestions d'amélioration, veuillez ouvrir une issue ou soumettre une pull request.

    1. Forker le dépôt

    2. Créer une branche de fonctionnalité

      root@kitploit:~
      git checkout -b feature/VotreFonctionnalite
      
    3. Valider vos modifications

      root@kitploit:~
      git commit -m "Ajouter Votre Fonctionnalite"
      
    4. Pousser vers la branche

      root@kitploit:~
      git push origin feature/VotreFonctionnalite
      
    5. Ouvrir une Pull Request

    Auteur

    Développé par Francesco Brina.
    Email : [email protected]

    Licence

    Ce projet est sous licence MIT License.


    Avertissement :
    Utilisez cet outil de manière responsable et uniquement sur les systèmes pour lesquels vous avez une autorisation explicite de test. L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par cet outil.


    N'hésitez pas à me faire savoir si vous souhaitez d'autres ajustements !

    Télécharger l’outil