Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (リバースシェル) | Kitploit
ツール/GitHubGitHub/10cks/cve-2014-6287
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (リバースシェル)

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoCエクスプロイト(bashスクリプト)

bash.webm

エクスプロイトについて

.shファイルを使用してリバースシェルを取得できます(Linux)
.pyファイルを使用してリバースシェルを取得できます(WindowsおよびLinux)(Windowsではnetcatのインストールが必要)

URLを指定する必要があります

例: http://target.com/

  • .pyの使用法:
    python exploit.py

  • .shの使用法:
    chmod +x exploit.sh
    ./exploit.sh

エクスプロイトタイトル: CVE-2014-6287 | (Rejetto http File Server 2.3.x) 向けリバースシェル

著者: Tabun

POC パート1:

(エクスプロイトなし、長い説明、多くの詳細)

terminal

  1. この脆弱性を利用するには、まずPowerShellリバースシェルが必要です。ご覧のとおり、
    iconvツールを使用して「UTF-16LE」形式に変換し、xxdツールで16進数として解析しています。

  2. xxdでこれを詳しく確認できますが、未加工の16進コードが必要です。
    そのため、再度「UTF-16LE」形式に変換し、hexdumpツールを使用して未加工の16進コードを取得しました。

  3. 最後に、未加工の16進コードをbase64エンコード(xxdとbase64を使用)でペイロードの一部に変換しました。

POC パート2:

(エクスプロイトなし、長い説明、多くの詳細)

burp

  1. %00を含む?searchを使用してPowershellのパスを指定し、
    base64コードを入力し、netcatでシステムを破壊します。
ツールをダウンロード