Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-6287 — Rejetto http फ़ाइल सर्वर 2.3.x (रिवर्स शेल) | Kitploit
उपकरण/GitHubGitHub/10cks/cve-2014-6287
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http फ़ाइल सर्वर 2.3.x (रिवर्स शेल)

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC शोषण (bash script)

bash.webm

शोषण के बारे में

आप .sh फ़ाइल के साथ रिवर्स शेल प्राप्त कर सकते हैं (Linux में)
आप .py फ़ाइल के साथ रिवर्स शेल प्राप्त कर सकते हैं (Windows और Linux में) (Windows में, आपको netcat इंस्टॉल करना होगा)

आपको URL निर्दिष्ट करना होगा

example: http://target.com/

  • .py के लिए उपयोग:
    python exploit.py

  • .sh के लिए उपयोग:
    chmod +x exploit.sh
    ./exploit.sh

शोषण शीर्षक: CVE-2014-6287 | (Rejetto http File Server 2.3.x) के लिए रिवर्स शेल

लेखक: Tabun

POC भाग 1:

(शोषण के बिना, लंबी व्याख्या, बहुत सारे विवरण)

टर्मिनल

  1. इस कमजोरी का उपयोग करने के लिए, हमें पहले एक पावरशेल रिवर्स शेल की आवश्यकता है। जैसा कि आप देख सकते हैं,
    हमने इसे iconv टूल के साथ "UTF-16LE" प्रारूप में बदल दिया और xxd टूल के साथ इसे हेक्साडेसिमल के रूप में पार्स किया।

  2. हम xxd के साथ इसे विस्तार से देख सकते हैं, लेकिन हमें रॉ हेक्स कोड की आवश्यकता है,
    इसलिए हमने इसे फिर से "UTF-16LE" प्रारूप में बदल दिया और hexdump टूल का उपयोग करके रॉ हेक्स कोड प्राप्त किए।

  3. अंत में, हमने रॉ हेक्स कोड को base64 एन्कोड के साथ अपने पेलोड भाग में बदल दिया (xxd और base64 का उपयोग किया गया)


POC भाग 2:

(शोषण के बिना, लंबी व्याख्या, बहुत सारे विवरण)

burp

  1. ?search का उपयोग %00 के साथ करते हुए, हमने Powershell पथ निर्दिष्ट किया,
    base64 कोड दर्ज किया और netcat के साथ सिस्टम को तोड़ दिया।
टूल डाउनलोड करें