Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Exploit basato su Python per CVE-2014-6287 in HTTP File Server 2.3.x, che fornisce una reverse shell tramite payload PowerShell codificato in Base64 per test di penetrazione autorizzati.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Exploit HFS CVE-2014-6287

Panoramica

Questo repository contiene uno strumento di exploit basato su Python progettato per sfruttare la vulnerabilità CVE-2014-6287 in HTTP File Server (HFS) versioni 2.3.x. Questa vulnerabilità permette a un attaccante di eseguire comandi arbitrari sul server, portando potenzialmente ad accesso e controllo non autorizzati.

⚠️ Disclaimer:
Questo strumento è destinato esclusivamente a scopi educativi e di penetration testing autorizzato. L'uso non autorizzato di questo strumento contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test è illegale e non etico. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Indice dei Contenuti

  • Funzionalità
  • Prerequisiti
  • Installazione
  • Utilizzo
  • Come Funziona
  • Configurazione
  • Risoluzione dei Problemi
  • Contribuire
  • Autore
  • Licenza

Funzionalità

  • Esegue comandi PowerShell arbitrari sul server HFS target.
Esecuzione di Comandi:
  • Reverse Shell: Stabilisce una connessione reverse shell verso la macchina dell'attaccante.
  • Codifica Base64: Utilizza la codifica Base64 per offuscare il comando PowerShell.
  • IP e Porte Personalizzabili: Configura facilmente indirizzi e porte host locali e remoti.
  • Prerequisiti

    • Python 3.6+
    • Netcat (nc) installato sulla macchina dell'attaccante.
    • HTTP File Server (HFS) versione 2.3.x in esecuzione sulla macchina target.
    • Accesso di Rete: Assicurati che la macchina dell'attaccante possa comunicare con la macchina target sulle porte specificate.

    Installazione

    1. Clona il Repository:

      root@kitploit:~
      git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
      cd hfs-cve-2014-6287-exploit
      
    2. Installa le Dipendenze:

      Questo script si basa sulle librerie standard di Python. Assicurati di avere Python 3.6 o superiore installato.

      root@kitploit:~
      python3 --version
      

      Se non hai Python installato, scaricalo dal sito ufficiale o usa il tuo gestore di pacchetti.

    Utilizzo

    1. Configura lo Script:

      Apri il file exploit.py in un editor di testo e configura le seguenti variabili:

      root@kitploit:~
      lhost = "YOUR_LOCAL_IP"    # Your attacker's IP address
      lport = 1111               # Port to listen on
      rhost = "TARGET_IP"        # Target HFS server IP address
      rport = 80                 # Target HFS server port (default is 80)
      
    2. Avvia il Listener Netcat:

      Sulla tua macchina attaccante, avvia un listener Netcat per ricevere la reverse shell:

      root@kitploit:~
      nc -nlvp 1111
      
    3. Esegui lo Script di Exploit:

      Esegui lo script Python di exploit:

      root@kitploit:~
      python3 exploit.py
      

      Lo script codificherà il comando PowerShell in Base64, invierà una richiesta HTTP GET al server HFS target e attenderà una connessione reverse shell.

    4. Stabilisci la Connessione:

      Se l'exploit ha successo, dovresti ricevere una reverse shell sul tuo listener Netcat.

    Come Funziona

    1. Creazione del Comando PowerShell:

      Lo script costruisce un comando PowerShell che avvia una connessione TCP verso la macchina dell'attaccante (lhost:lport). Una volta connesso, crea uno stream per inviare e ricevere dati, stabilendo di fatto una reverse shell.

    2. Codifica del Comando:

      Il comando PowerShell viene codificato in Base64 utilizzando la codifica UTF-16LE per offuscarlo e bypassare potenziali filtri di sicurezza.

    3. Creazione del Payload:

      Il comando codificato viene incorporato in un payload che viene inviato come parte di una richiesta HTTP GET all'endpoint vulnerabile del server HFS target.

    4. Esecuzione del Payload:

      Quando il server HFS elabora la richiesta, decodifica ed esegue il comando PowerShell, stabilendo una reverse shell verso l'attaccante.

    Configurazione

    Assicurati che le seguenti configurazioni siano impostate correttamente prima di eseguire l'exploit:

    • lhost: L'indirizzo IP della tua macchina dove Netcat è in ascolto.
    • lport: Il numero di porta su cui Netcat è in ascolto.
    • rhost: L'indirizzo IP della macchina target che esegue il server HFS vulnerabile.
    • rport: Il numero di porta del server HFS target (default è 80).

    Esempio di configurazione:

    root@kitploit:~
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

    Risoluzione dei Problemi

    • Nessuna Connessione Reverse Shell:

      • Verifica che la macchina target stia eseguendo la versione vulnerabile di HFS.
      • Assicurati che non ci siano firewall che bloccano la connessione sulle porte specificate.
      • Conferma che lhost e rhost siano impostati correttamente e raggiungibili.
    • Errori dello Script:

      • Assicurati di usare Python 3.6 o superiore.
      • Controlla eventuali errori di sintassi o dipendenze mancanti.
    • Problemi con Netcat:

      • Assicurati che Netcat sia installato e accessibile nel PATH del tuo sistema.
      • Usa i flag corretti (-nlvp) per avviare il listener.

    Contribuire

    I contributi sono benvenuti! Se trovi problemi o hai suggerimenti per miglioramenti, apri una issue o invia una pull request.

    1. Forka il Repository

    2. Crea un Branch per la Funzionalità

      root@kitploit:~
      git checkout -b feature/YourFeature
      
    3. Esegui il Commit delle Tue Modifiche

      root@kitploit:~
      git commit -m "Add Your Feature"
      
    4. Fai Push sul Branch

      root@kitploit:~
      git push origin feature/YourFeature
      
    5. Apri una Pull Request

    Autore

    Sviluppato da Francesco Brina.
    Email: [email protected]

    Licenza

    Questo progetto è concesso in licenza secondo la Licenza MIT.


    Disclaimer:
    Usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicito permesso di testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


    Sentiti libero di farmi sapere se desideri ulteriori modifiche!

    Scarica lo strumento