Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (Reverse shell) | Kitploit
Strumenti/GitHubGitHub/10cks/cve-2014-6287
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (Reverse shell)

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC exploit (script bash)

bash.webm

Informazioni sull'exploit

Puoi ottenere una reverse shell con il file .sh (su Linux)
Puoi ottenere una reverse shell con il file .py (su Windows e Linux) (su Windows, devi installare netcat)

Devi specificare l'URL

esempio: http://target.com/

  • utilizzo per .py:
    python exploit.py

  • utilizzo per .sh:
    chmod +x exploit.sh
    ./exploit.sh

Titolo dell'exploit: CVE-2014-6287 | Reverse shell per (Rejetto http File Server 2.3.x)

Autore: Tabun

Parte 1 del PoC:

(senza exploit, spiegazione lunga, molti dettagli)

terminale

  1. Per utilizzare questa vulnerabilità, abbiamo prima bisogno di una reverse shell di PowerShell. Come puoi vedere,
    l'abbiamo convertita in formato "UTF-16LE" con lo strumento iconv e l'abbiamo analizzata come esadecimale con lo strumento xxd.

  2. Possiamo dare un'occhiata lunga con xxd, ma abbiamo bisogno del codice hex grezzo,
    quindi l'abbiamo convertito di nuovo in formato "UTF-16LE" e abbiamo ottenuto codici hex grezzi usando lo strumento hexdump.

  3. Infine, abbiamo convertito i codici hex grezzi nella nostra parte di payload con codifica base64 (sono stati usati xxd e base64)

Parte 2 del PoC:

(senza exploit, spiegazione lunga, molti dettagli)

burp

  1. Usando ?search con %00, abbiamo specificato il percorso di PowerShell,
    inserito il codice base64 e compromesso il sistema con netcat.
Scarica lo strumento