
HTTP फ़ाइल सर्वर 2.3.x में CVE-2014-6287 के लिए Python-आधारित शोषण, अधिकृत पैठ परीक्षण हेतु Base64-एन्कोडेड PowerShell पेलोड के माध्यम से रिवर्स शेल वितरित करता है।
यह रिपॉजिटरी एक Python-आधारित एक्सप्लॉइट टूल है जिसे HTTP File Server (HFS) संस्करण 2.3.x में CVE-2014-6287 कमजोरी का लाभ उठाने के लिए डिज़ाइन किया गया है। यह कमजोरी एक हमलावर को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे अनधिकृत पहुंच और नियंत्रण हो सकता है।
⚠️ अस्वीकरण:
यह टूल केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ इस टूल का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक और योगदानकर्ता इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
nc) हमलावर की मशीन पर स्थापित होना चाहिए।रिपॉजिटरी क्लोन करें:
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
निर्भरताएँ स्थापित करें:
यह स्क्रिप्ट Python की मानक लाइब्रेरी पर निर्भर करती है। सुनिश्चित करें कि आपके पास Python 3.6 या उच्चतर स्थापित है।
python3 --version
यदि Python स्थापित नहीं है, तो इसे आधिकारिक वेबसाइट से डाउनलोड करें या अपने पैकेज मैनेजर का उपयोग करें।
स्क्रिप्ट कॉन्फ़िगर करें:
exploit.py फ़ाइल को एक टेक्स्ट एडिटर में खोलें और निम्नलिखित वेरिएबल कॉन्फ़िगर करें:
lhost = "YOUR_LOCAL_IP" # Your attacker's IP address
lport = 1111 # Port to listen on
rhost = "TARGET_IP" # Target HFS server IP address
rport = 80 # Target HFS server port (default is 80)
Netcat लिसनर प्रारंभ करें:
अपने हमलावर की मशीन पर, रिवर्स शेल प्राप्त करने के लिए Netcat लिसनर प्रारंभ करें:
nc -nlvp 1111
एक्सप्लॉइट स्क्रिप्ट चलाएँ:
Python एक्सप्लॉइट स्क्रिप्ट निष्पादित करें:
python3 exploit.py
स्क्रिप्ट PowerShell कमांड को Base64 में एन्कोड करेगी, लक्ष्य HFS सर्वर को एक HTTP GET अनुरोध भेजेगी, और रिवर्स शेल कनेक्शन की प्रतीक्षा करेगी।
कनेक्शन स्थापित करें:
यदि एक्सप्लॉइट सफल होता है, तो आपको अपने Netcat लिसनर पर एक रिवर्स शेल प्राप्त होना चाहिए।
PowerShell कमांड निर्माण:
स्क्रिप्ट एक PowerShell कमांड बनाती है जो हमलावर की मशीन (lhost:lport) पर वापस TCP कनेक्शन शुरू करता है। एक बार कनेक्ट होने के बाद, यह डेटा भेजने और प्राप्त करने के लिए एक स्ट्रीम बनाता है, जिससे प्रभावी रूप से एक रिवर्स शेल स्थापित होता है।
कमांड को एन्कोड करना:
PowerShell कमांड को UTF-16LE एन्कोडिंग का उपयोग करके Base64 में एन्कोड किया जाता है ताकि इसे अस्पष्ट किया जा सके और संभावित सुरक्षा फ़िल्टर को बायपास किया जा सके।
पेलोड तैयार करना:
एन्कोडेड कमांड को एक पेलोड में एम्बेड किया जाता है जो लक्ष्य HFS सर्वर के कमजोर एंडपॉइंट पर HTTP GET अनुरोध के भाग के रूप में भेजा जाता है।
पेलोड निष्पादित करना:
जब HFS सर्वर अनुरोध को संसाधित करता है, तो यह PowerShell कमांड को डिकोड और निष्पादित करता है, जिससे हमलावर के पास एक रिवर्स शेल स्थापित होता है।
एक्सप्लॉइट चलाने से पहले सुनिश्चित करें कि निम्नलिखित कॉन्फ़िगरेशन सही ढंग से सेट हैं:
lhost: आपकी मशीन का IP पता जहाँ Netcat सुन रहा है।lport: वह पोर्ट नंबर जिस पर Netcat सुन रहा है।rhost: कमजोर HFS सर्वर चलाने वाली लक्ष्य मशीन का IP पता।rport: लक्ष्य HFS सर्वर का पोर्ट नंबर (डिफ़ॉल्ट 80 है)।उदाहरण कॉन्फ़िगरेशन:
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
lhost और rhost सही ढंग से सेट हैं और पहुँच योग्य हैं।-nlvp) का उपयोग करें।योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो कृपया एक issue खोलें या pull request सबमिट करें।
रिपॉजिटरी को फोर्क करें
एक फीचर ब्रांच बनाएँ
git checkout -b feature/YourFeature
अपने परिवर्तन कमिट करें
git commit -m "Add Your Feature"
ब्रांच में पुश करें
git push origin feature/YourFeature
पुल रिक्वेस्ट खोलें
द्वारा विकसित Francesco Brina।
ईमेल: [email protected]
यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।
अस्वीकरण:
इस टूल का उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।
यदि आप कोई और समायोजन चाहते हैं तो कृपया मुझे बताएं!