Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hfs-cve-2014-6287-exploit — HTTP फ़ाइल सर्वर 2.3.x में CVE-2014-6287 के लिए Python-आधारित शोषण, अधिकृत पैठ परीक्षण हेतु Base64-एन्कोडेड PowerShell पेलोड के माध्यम से रिवर्स शेल वितरित करता है। | Kitploit
उपकरण/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

HTTP फ़ाइल सर्वर 2.3.x में CVE-2014-6287 के लिए Python-आधारित शोषण, अधिकृत पैठ परीक्षण हेतु Base64-एन्कोडेड PowerShell पेलोड के माध्यम से रिवर्स शेल वितरित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

HFS CVE-2014-6287 एक्सप्लॉइट टूल

अवलोकन

यह रिपॉजिटरी एक Python-आधारित एक्सप्लॉइट टूल है जिसे HTTP File Server (HFS) संस्करण 2.3.x में CVE-2014-6287 कमजोरी का लाभ उठाने के लिए डिज़ाइन किया गया है। यह कमजोरी एक हमलावर को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे अनधिकृत पहुंच और नियंत्रण हो सकता है।

⚠️ अस्वीकरण:
यह टूल केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ इस टूल का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक और योगदानकर्ता इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

विषय सूची

  • विशेषताएँ
  • पूर्वापेक्षाएँ
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • कॉन्फ़िगरेशन
  • समस्या निवारण
  • योगदान
  • लेखक
  • लाइसेंस

विशेषताएँ

  • कमांड निष्पादन: लक्ष्य HFS सर्वर पर मनमाने PowerShell कमांड निष्पादित करता है।
  • रिवर्स शेल: हमलावर की मशीन पर वापस एक रिवर्स शेल कनेक्शन स्थापित करता है।
  • Base64 एन्कोडिंग: PowerShell कमांड को अस्पष्ट करने के लिए Base64 एन्कोडिंग का उपयोग करता है।
  • अनुकूलन योग्य IP और पोर्ट: स्थानीय और रिमोट होस्ट पतों और पोर्ट को आसानी से कॉन्फ़िगर करें।

पूर्वापेक्षाएँ

  • Python 3.6+
  • Netcat (nc) हमलावर की मशीन पर स्थापित होना चाहिए।
  • HTTP File Server (HFS) संस्करण 2.3.x लक्ष्य मशीन पर चल रहा हो।
  • नेटवर्क एक्सेस: सुनिश्चित करें कि हमलावर की मशीन निर्दिष्ट पोर्ट पर लक्ष्य मशीन से संचार कर सके।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
    cd hfs-cve-2014-6287-exploit
    
  2. निर्भरताएँ स्थापित करें:

    यह स्क्रिप्ट Python की मानक लाइब्रेरी पर निर्भर करती है। सुनिश्चित करें कि आपके पास Python 3.6 या उच्चतर स्थापित है।

    python3 --version
    

    यदि Python स्थापित नहीं है, तो इसे आधिकारिक वेबसाइट से डाउनलोड करें या अपने पैकेज मैनेजर का उपयोग करें।

उपयोग

  1. स्क्रिप्ट कॉन्फ़िगर करें:

    exploit.py फ़ाइल को एक टेक्स्ट एडिटर में खोलें और निम्नलिखित वेरिएबल कॉन्फ़िगर करें:

    lhost = "YOUR_LOCAL_IP"    # Your attacker's IP address
    lport = 1111               # Port to listen on
    rhost = "TARGET_IP"        # Target HFS server IP address
    rport = 80                 # Target HFS server port (default is 80)
    
  2. Netcat लिसनर प्रारंभ करें:

    अपने हमलावर की मशीन पर, रिवर्स शेल प्राप्त करने के लिए Netcat लिसनर प्रारंभ करें:

    nc -nlvp 1111
    
  3. एक्सप्लॉइट स्क्रिप्ट चलाएँ:

    Python एक्सप्लॉइट स्क्रिप्ट निष्पादित करें:

    python3 exploit.py
    

    स्क्रिप्ट PowerShell कमांड को Base64 में एन्कोड करेगी, लक्ष्य HFS सर्वर को एक HTTP GET अनुरोध भेजेगी, और रिवर्स शेल कनेक्शन की प्रतीक्षा करेगी।

  4. कनेक्शन स्थापित करें:

    यदि एक्सप्लॉइट सफल होता है, तो आपको अपने Netcat लिसनर पर एक रिवर्स शेल प्राप्त होना चाहिए।

यह कैसे काम करता है

  1. PowerShell कमांड निर्माण:

    स्क्रिप्ट एक PowerShell कमांड बनाती है जो हमलावर की मशीन (lhost:lport) पर वापस TCP कनेक्शन शुरू करता है। एक बार कनेक्ट होने के बाद, यह डेटा भेजने और प्राप्त करने के लिए एक स्ट्रीम बनाता है, जिससे प्रभावी रूप से एक रिवर्स शेल स्थापित होता है।

  2. कमांड को एन्कोड करना:

    PowerShell कमांड को UTF-16LE एन्कोडिंग का उपयोग करके Base64 में एन्कोड किया जाता है ताकि इसे अस्पष्ट किया जा सके और संभावित सुरक्षा फ़िल्टर को बायपास किया जा सके।

  3. पेलोड तैयार करना:

    एन्कोडेड कमांड को एक पेलोड में एम्बेड किया जाता है जो लक्ष्य HFS सर्वर के कमजोर एंडपॉइंट पर HTTP GET अनुरोध के भाग के रूप में भेजा जाता है।

  4. पेलोड निष्पादित करना:

    जब HFS सर्वर अनुरोध को संसाधित करता है, तो यह PowerShell कमांड को डिकोड और निष्पादित करता है, जिससे हमलावर के पास एक रिवर्स शेल स्थापित होता है।

कॉन्फ़िगरेशन

एक्सप्लॉइट चलाने से पहले सुनिश्चित करें कि निम्नलिखित कॉन्फ़िगरेशन सही ढंग से सेट हैं:

  • lhost: आपकी मशीन का IP पता जहाँ Netcat सुन रहा है।
  • lport: वह पोर्ट नंबर जिस पर Netcat सुन रहा है।
  • rhost: कमजोर HFS सर्वर चलाने वाली लक्ष्य मशीन का IP पता।
  • rport: लक्ष्य HFS सर्वर का पोर्ट नंबर (डिफ़ॉल्ट 80 है)।

उदाहरण कॉन्फ़िगरेशन:

lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80

समस्या निवारण

  • कोई रिवर्स शेल कनेक्शन नहीं:
    • सत्यापित करें कि लक्ष्य मशीन HFS का कमजोर संस्करण चला रही है।
    • सुनिश्चित करें कि निर्दिष्ट पोर्ट पर कनेक्शन को अवरुद्ध करने वाले कोई फ़ायरवॉल नहीं हैं।
    • पुष्टि करें कि lhost और rhost सही ढंग से सेट हैं और पहुँच योग्य हैं।
  • स्क्रिप्ट त्रुटियाँ:
    • सुनिश्चित करें कि आप Python 3.6 या उच्चतर का उपयोग कर रहे हैं।
    • किसी भी सिंटैक्स त्रुटि या गुम निर्भरता की जाँच करें।
  • Netcat समस्याएँ:
    • सुनिश्चित करें कि Netcat स्थापित है और आपके सिस्टम के PATH में सुलभ है।
    • लिसनर शुरू करने के लिए सही फ़्लैग (-nlvp) का उपयोग करें।

योगदान

योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो कृपया एक issue खोलें या pull request सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें

  2. एक फीचर ब्रांच बनाएँ

    git checkout -b feature/YourFeature
    
  3. अपने परिवर्तन कमिट करें

    git commit -m "Add Your Feature"
    
  4. ब्रांच में पुश करें

    git push origin feature/YourFeature
    
  5. पुल रिक्वेस्ट खोलें

लेखक

द्वारा विकसित Francesco Brina।
ईमेल: [email protected]

लाइसेंस

यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।


अस्वीकरण:
इस टूल का उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।


यदि आप कोई और समायोजन चाहते हैं तो कृपया मुझे बताएं!

टूल डाउनलोड करें