
Rejetto HttpFileServer 2.3.x - Esecuzione Remota di Comandi (RevShell)
Questo è un exploit proof-of-concept per la nota vulnerabilità di esecuzione remota di comandi in Rejetto HttpFileServer (HFS) v2.3.x, identificata come CVE-2014-6287.
Abusando della funzionalità di ricerca vulnerabile, un attaccante può iniettare un payload appositamente creato per eseguire comandi di sistema arbitrari sulla macchina target.
Z3R0 (0x30)HttpFileServer v2.3.xintext:"httpfileserver 2.3"python3 exploit.py <RHOST> <RPORT> <COMMAND>