Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6287 — Rejetto HTTP File Server 2.3.x (Обратная оболочка) | Kitploit
Инструменты/GitHubGitHub/10cks/cve-2014-6287
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub10cks/cve-2014-6287

CVE-2014-6287

Rejetto HTTP File Server 2.3.x (Обратная оболочка)

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC эксплойт (bash-скрипт)

bash.webm

Об эксплойте

Вы можете получить reverse shell с помощью .sh файла (в Linux)
Вы можете получить reverse shell с помощью .py файла в Windows и Linux (в Windows необходимо установить netcat)

Вы должны указать URL

пример: http://target.com/

  • использование для .py:
    python exploit.py

  • использование для .sh:
    chmod +x exploit.sh
    ./exploit.sh

Название эксплойта: CVE-2014-6287 | Reverse shell для (Rejetto http File Server 2.3.x)

Автор: Tabun

PoC часть 1:

(без эксплойта, длинное объяснение, много деталей)

терминал

  1. Чтобы использовать эту уязвимость, нам сначала нужен reverse shell на PowerShell. Как вы можете видеть,
    мы преобразовали его в формат "UTF-16LE" с помощью утилиты iconv и разобрали как шестнадцатеричный код с помощью утилиты xxd.

  2. Мы можем подробно рассмотреть это с помощью xxd, но нам нужен сырой шестнадцатеричный код,
    поэтому мы снова преобразовали его в формат "UTF-16LE" и получили сырые шестнадцатеричные коды с помощью утилиты hexdump.

  3. Наконец, мы преобразовали сырые шестнадцатеричные коды в нашу часть полезной нагрузки с помощью кодировки base64 (использовались xxd и base64)

PoC часть 2:

(без эксплойта, длинное объяснение, много деталей)

burp

  1. Используя ?search с %00, мы указали путь к PowerShell,
    ввели код base64 и взломали систему с помощью netcat.
Скачать инструмент