Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6287 — Rejetto http File Server 2.3.x (Shell reverso) | Kitploit
Ferramentas/GitHubGitHub/10cks/cve-2014-6287
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto http File Server 2.3.x (Shell reverso)

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC exploit (script bash)

bash.webm

Sobre o exploit

Você pode obter uma reverse shell com o arquivo .sh (no Linux)
Você pode obter uma reverse shell com o arquivo .py (no Windows e Linux) (no Windows, você precisa instalar o netcat)

Você deve especificar a URL

exemplo: http://target.com/

  • usando para .py:
    python exploit.py

  • usando para .sh:
    chmod +x exploit.sh
    ./exploit.sh

Título do Exploit: CVE-2014-6287 | Reverse shell para (Rejetto http File Server 2.3.x)

Autor: Tabun

POC parte 1:

(sem exploit, explicação longa, muitos detalhes)

terminal

  1. Para usar esta vulnerabilidade, primeiro precisamos de uma reverse shell do PowerShell. Como você pode ver,
    convertemos para o formato "UTF-16LE" com a ferramenta iconv e analisamos como hexadecimal com a ferramenta xxd.

  2. Podemos dar uma olhada longa nisso com xxd, mas precisamos do código hexadecimal bruto,
    então convertemos novamente para o formato "UTF-16LE" e obtivemos códigos hexadecimais brutos usando a ferramenta hexdump.

  3. Finalmente, convertemos os códigos hexadecimais brutos em nossa parte do payload com codificação base64 (xxd e base64 foram usados)

POC parte 2:

(sem exploit, explicação longa, muitos detalhes)

burp

  1. Usando ?search com %00, especificamos o caminho do PowerShell,
    inserimos o código base64 e quebramos o sistema com netcat.
Baixar ferramenta