Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hfs-cve-2014-6287-exploit — CVE-2014-6287に対応したPythonベースのエクスプロイトで、HTTP File Server 2.3.xに対し、Base64エンコードされたPowerShellペイロードによりリバースシェルを送信します。許可された侵入テスト用。 | Kitploit
ツール/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

CVE-2014-6287に対応したPythonベースのエクスプロイトで、HTTP File Server 2.3.xに対し、Base64エンコードされたPowerShellペイロードによりリバースシェルを送信します。許可された侵入テスト用。

リポジトリを見る
11年前未レビュー

HFS CVE-2014-6287 エクスプロイトツール

概要

このリポジトリには、HTTP File Server (HFS) バージョン 2.3.x の CVE-2014-6287 脆弱性を悪用するために設計されたPythonベースのエクスプロイトツールが含まれています。この脆弱性により、攻撃者はサーバー上で任意のコマンドを実行でき、不正アクセスや制御を引き起こす可能性があります。

⚠️ 免責事項:
このツールは教育目的および許可されたペネトレーションテストのみを対象としています。所有していない、または明示的なテスト許可がないシステムに対してこのツールを無断使用することは違法であり、非倫理的です。作者および貢献者は、このツールの誤用や損害について一切の責任を負いません。

目次

  • 機能
  • 前提条件
  • インストール
  • 使い方
  • 動作原理
  • 設定
  • トラブルシューティング
  • 貢献
  • 作者
  • ライセンス

機能

  • コマンド実行: 対象のHFSサーバー上で任意のPowerShellコマンドを実行します。
  • リバースシェル: 攻撃者のマシンへのリバースシェル接続を確立します。
  • Base64エンコーディング: PowerShellコマンドを難読化するためにBase64エンコーディングを利用します。
  • カスタマイズ可能なIPとポート: ローカルおよびリモートのホストアドレスとポートを簡単に設定できます。

前提条件

  • Python 3.6以上
  • Netcat (nc) が攻撃者のマシンにインストールされていること。
  • HTTP File Server (HFS) バージョン 2.3.x が対象マシンで実行されていること。
  • ネットワークアクセス: 攻撃者のマシンが指定されたポートを介して対象マシンと通信できることを確認してください。

インストール

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
    cd hfs-cve-2014-6287-exploit
    
  2. 依存関係をインストール:

    このスクリプトはPythonの標準ライブラリに依存しています。Python 3.6以上がインストールされていることを確認してください。

    root@kitploit:~
    python3 --version
    

    Pythonがインストールされていない場合は、公式ウェブサイトからダウンロードするか、パッケージマネージャーを使用してください。

使い方

  1. スクリプトを設定:

    テキストエディタで exploit.py ファイルを開き、以下の変数を設定します:

    root@kitploit:~
    lhost = "YOUR_LOCAL_IP"    # Your attacker's IP address
    lport = 1111               # Port to listen on
    rhost = "TARGET_IP"        # Target HFS server IP address
    rport = 80                 # Target HFS server port (default is 80)
    
  2. Netcatリスナーを起動:

    攻撃者のマシンで、リバースシェルを受信するためにNetcatリスナーを起動します:

    root@kitploit:~
    nc -nlvp 1111
    
  3. エクスプロイトスクリプトを実行:

    Pythonエクスプロイトスクリプトを実行します:

    root@kitploit:~
    python3 exploit.py
    

    スクリプトはPowerShellコマンドをBase64でエンコードし、対象のHFSサーバーにHTTP GETリクエストを送信し、リバースシェル接続を待機します。

  4. 接続を確立:

    エクスプロイトが成功すると、Netcatリスナーでリバースシェルを受信できるはずです。

動作原理

  1. PowerShellコマンドの作成:

    スクリプトは、攻撃者のマシン(lhost:lport)へのTCP接続を開始するPowerShellコマンドを構築します。接続後、データを送受信するストリームを作成し、実質的にリバースシェルを確立します。

  2. コマンドのエンコード:

    PowerShellコマンドは、UTF-16LEエンコーディングを使用してBase64でエンコードされ、難読化し、潜在的なセキュリティフィルターを回避します。

  3. ペイロードの作成:

    エンコードされたコマンドは、対象のHFSサーバーの脆弱なエンドポイントに送信されるHTTP GETリクエストの一部としてペイロードに埋め込まれます。

  4. ペイロードの実行:

    HFSサーバーがリクエストを処理すると、PowerShellコマンドをデコードして実行し、攻撃者へのリバースシェルを確立します。

設定

エクスプロイトを実行する前に、以下の設定が正しく設定されていることを確認してください:

  • lhost: NetcatがリスニングしているマシンのIPアドレス。
  • lport: Netcatがリスニングしているポート番号。
  • rhost: 脆弱なHFSサーバーが実行されている対象マシンのIPアドレス。
  • rport: 対象のHFSサーバーのポート番号(デフォルトは80)。

設定例:

root@kitploit:~
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80

トラブルシューティング

  • リバースシェル接続がない場合:

    • 対象マシンが脆弱なバージョンのHFSを実行していることを確認してください。
    • 指定されたポートでファイアウォールが接続をブロックしていないことを確認してください。
    • lhost と rhost が正しく設定され、到達可能であることを確認してください。
  • スクリプトエラー:

    • Python 3.6以上を使用していることを確認してください。
    • 構文エラーや欠落している依存関係がないか確認してください。
  • Netcatの問題:

    • Netcatがインストールされ、システムのPATHでアクセス可能であることを確認してください。
    • リスナーを起動するために正しいフラグ(-nlvp)を使用してください。

貢献

貢献は歓迎します!問題を発見したり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。

  1. リポジトリをフォーク

  2. 機能ブランチを作成

    root@kitploit:~
    git checkout -b feature/YourFeature
    
  3. 変更をコミット

    root@kitploit:~
    git commit -m "Add Your Feature"
    
  4. ブランチにプッシュ

    root@kitploit:~
    git push origin feature/YourFeature
    
  5. プルリクエストを開く

作者

開発者: Francesco Brina
メール: [email protected]

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。


免責事項:
このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。作者は、このツールの誤用や損害について一切の責任を負いません。


さらに調整が必要な場合は、お気軽にお知らせください!

ツールをダウンロード