Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hfs-cve-2014-6287-exploit — Exploit baseado em Python para CVE-2014-6287 no HTTP File Server 2.3.x, entregando um reverse shell via payload PowerShell codificado em Base64 para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Exploit baseado em Python para CVE-2014-6287 no HTTP File Server 2.3.x, entregando um reverse shell via payload PowerShell codificado em Base64 para testes de penetração autorizados.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração HFS CVE-2014-6287

Visão Geral

Este repositório contém uma ferramenta de exploração baseada em Python projetada para tirar proveito da vulnerabilidade CVE-2014-6287 no HTTP File Server (HFS) versões 2.3.x. Esta vulnerabilidade permite que um atacante execute comandos arbitrários no servidor, potencialmente levando a acesso e controle não autorizados.

⚠️ Aviso Legal:
Esta ferramenta é destinada exclusivamente para fins educacionais e de teste de penetração autorizados. O uso não autorizado desta ferramenta contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético. O autor e os contribuidores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Índice

  • Features
  • Prerequisites
  • Installation
  • Usage
  • How It Works
  • Configuration
  • Troubleshooting
  • Contributing
  • Author
  • License

Funcionalidades

  • Execução de Comandos: Executa comandos arbitrários do PowerShell no servidor HFS alvo.
  • Shell Reversa: Estabelece uma conexão de shell reversa de volta para a máquina do atacante.
  • Codificação Base64: Utiliza codificação Base64 para ofuscar o comando PowerShell.
  • IPs e Portas Personalizáveis: Configure facilmente endereços e portas do host local e remoto.
  • Pré-requisitos

    • Python 3.6+
    • Netcat (nc) instalado na máquina do atacante.
    • HTTP File Server (HFS) versão 2.3.x em execução na máquina alvo.
    • Acesso de Rede: Garanta que a máquina do atacante possa se comunicar com a máquina alvo nas portas especificadas.

    Instalação

    1. Clone o Repositório:

      root@kitploit:~
      git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
      cd hfs-cve-2014-6287-exploit
      
    2. Instale as Dependências:

      Este script depende das bibliotecas padrão do Python. Certifique-se de ter o Python 3.6 ou superior instalado.

      root@kitploit:~
      python3 --version
      

      Se você não tiver o Python instalado, baixe-o do site oficial ou use seu gerenciador de pacotes.

    Uso

    1. Configure o Script:

      Abra o arquivo exploit.py em um editor de texto e configure as seguintes variáveis:

      root@kitploit:~
      lhost = "YOUR_LOCAL_IP"    # Endereço IP do atacante
      lport = 1111               # Porta para escutar
      rhost = "TARGET_IP"        # Endereço IP do servidor HFS alvo
      rport = 80                 # Porta do servidor HFS alvo (padrão é 80)
      
    2. Inicie o Listener Netcat:

      Na máquina do atacante, inicie um listener Netcat para receber a shell reversa:

      root@kitploit:~
      nc -nlvp 1111
      
    3. Execute o Script de Exploração:

      Execute o script de exploração Python:

      root@kitploit:~
      python3 exploit.py
      

      O script codificará o comando PowerShell em Base64, enviará uma solicitação HTTP GET para o servidor HFS alvo e aguardará uma conexão de shell reversa.

    4. Estabeleça a Conexão:

      Se a exploração for bem-sucedida, você deverá receber uma shell reversa no seu listener Netcat.

    Como Funciona

    1. Criação do Comando PowerShell:

      O script constrói um comando PowerShell que inicia uma conexão TCP de volta para a máquina do atacante (lhost:lport). Uma vez conectado, cria um fluxo para enviar e receber dados, estabelecendo efetivamente uma shell reversa.

    2. Codificação do Comando:

      O comando PowerShell é codificado em Base64 usando codificação UTF-16LE para ofuscá-lo e contornar possíveis filtros de segurança.

    3. Elaboração do Payload:

      O comando codificado é incorporado a um payload que é enviado como parte de uma solicitação HTTP GET para o endpoint vulnerável do servidor HFS alvo.

    4. Execução do Payload:

      Quando o servidor HFS processa a solicitação, ele decodifica e executa o comando PowerShell, estabelecendo uma shell reversa de volta para o atacante.

    Configuração

    Certifique-se de que as seguintes configurações estejam corretamente definidas antes de executar a exploração:

    • lhost: Endereço IP da sua máquina onde o Netcat está escutando.
    • lport: Número da porta onde o Netcat está escutando.
    • rhost: Endereço IP da máquina alvo executando o servidor HFS vulnerável.
    • rport: Número da porta do servidor HFS alvo (padrão é 80).

    Exemplo de configuração:

    root@kitploit:~
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

    Solução de Problemas

    • Sem Conexão de Shell Reversa:

      • Verifique se a máquina alvo está executando a versão vulnerável do HFS.
      • Certifique-se de que não há firewalls bloqueando a conexão nas portas especificadas.
      • Confirme se lhost e rhost estão configurados corretamente e são acessíveis.
    • Erros no Script:

      • Certifique-se de estar usando Python 3.6 ou superior.
      • Verifique se há erros de sintaxe ou dependências ausentes.
    • Problemas com Netcat:

      • Certifique-se de que o Netcat está instalado e acessível no PATH do sistema.
      • Use as flags corretas (-nlvp) para iniciar o listener.

    Contribuindo

    Contribuições são bem-vindas! Se você encontrar algum problema ou tiver sugestões de melhorias, por favor abra uma issue ou envie um pull request.

    1. Faça um Fork do Repositório

    2. Crie uma Branch de Funcionalidade

      root@kitploit:~
      git checkout -b feature/SuaFuncionalidade
      
    3. Faça Commit das Suas Alterações

      root@kitploit:~
      git commit -m "Adicionar Sua Funcionalidade"
      
    4. Faça Push para a Branch

      root@kitploit:~
      git push origin feature/SuaFuncionalidade
      
    5. Abra um Pull Request

    Autor

    Desenvolvido por Francesco Brina.
    Email: [email protected]

    Licença

    Este projeto está licenciado sob a Licença MIT.


    Aviso Legal:
    Use esta ferramenta com responsabilidade e apenas em sistemas onde você tenha permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.


    Sinta-se à vontade para me avisar se quiser mais ajustes!

    Baixar ferramenta