Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hfs-cve-2014-6287-exploit — Эксплойт на Python для CVE-2014-6287 в HTTP File Server 2.3.x, доставляющий reverse shell через полезную нагрузку PowerShell, закодированную в Base64, для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubfrancescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Эксплойт на Python для CVE-2014-6287 в HTTP File Server 2.3.x, доставляющий reverse shell через полезную нагрузку PowerShell, закодированную в Base64, для авторизованного тестирования на проникновение.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации HFS CVE-2014-6287

Обзор

Этот репозиторий содержит инструмент эксплуатации на Python, предназначенный для использования уязвимости CVE-2014-6287 в HTTP File Server (HFS) версий 2.3.x. Эта уязвимость позволяет злоумышленнику выполнять произвольные команды на сервере, что потенциально может привести к несанкционированному доступу и контролю.

⚠️ Отказ от ответственности:
Данный инструмент предназначен исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого инструмента против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Содержание

  • Возможности
  • Предварительные требования
  • Установка
  • Использование
  • Принцип работы
  • Конфигурация
  • Устранение неполадок
  • Вклад в проект
  • Автор
  • Лицензия

Возможности

  • Выполнение команд: Выполняет произвольные команды PowerShell на целевом сервере HFS.
  • Обратная оболочка: Устанавливает соединение обратной оболочки с машиной атакующего.
  • Кодирование Base64: Использует кодирование Base64 для маскировки команды PowerShell.
  • Настраиваемые IP-адреса и порты: Легко настраивайте локальные и удаленные адреса хостов и порты.

Предварительные требования

  • Python 3.6+
  • Netcat (nc) установлен на машине атакующего.
  • HTTP File Server (HFS) версии 2.3.x запущен на целевой машине.
  • Сетевой доступ: Убедитесь, что машина атакующего может связываться с целевой машиной через указанные порты.

Установка

  1. Клонируйте репозиторий:

    git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
    cd hfs-cve-2014-6287-exploit
    
  2. Установите зависимости:

    Этот скрипт использует стандартные библиотеки Python. Убедитесь, что у вас установлен Python версии 3.6 или выше.

    python3 --version
    

    Если Python не установлен, загрузите его с официального сайта или используйте ваш пакетный менеджер.

Использование

  1. Настройте скрипт:

    Откройте файл exploit.py в текстовом редакторе и настройте следующие переменные:

    lhost = "YOUR_LOCAL_IP"    # Ваш IP-адрес атакующего
    lport = 1111               # Порт для прослушивания
    rhost = "TARGET_IP"        # IP-адрес целевого HFS сервера
    rport = 80                 # Порт целевого HFS сервера (по умолчанию 80)
    
  2. Запустите слушатель Netcat:

    На вашей машине атакующего запустите слушатель Netcat для получения обратной оболочки:

    nc -nlvp 1111
    
  3. Запустите скрипт эксплуатации:

    Выполните скрипт эксплуатации на Python:

    python3 exploit.py
    

    Скрипт закодирует команду PowerShell в Base64, отправит HTTP GET запрос на целевой HFS сервер и будет ожидать подключения обратной оболочки.

  4. Установите соединение:

    Если эксплуатация прошла успешно, вы должны получить обратную оболочку в вашем слушателе Netcat.

Принцип работы

  1. Создание команды PowerShell:

    Скрипт формирует команду PowerShell, которая инициирует TCP-соединение обратно к машине атакующего (lhost:lport). После подключения создается поток для отправки и получения данных, что фактически устанавливает обратную оболочку.

  2. Кодирование команды:

    Команда PowerShell кодируется в Base64 с использованием кодировки UTF-16LE для маскировки и обхода потенциальных фильтров безопасности.

  3. Формирование полезной нагрузки:

    Закодированная команда встраивается в полезную нагрузку, которая отправляется в составе HTTP GET запроса к уязвимой конечной точке целевого HFS сервера.

  4. Выполнение полезной нагрузки:

    Когда HFS сервер обрабатывает запрос, он декодирует и выполняет команду PowerShell, устанавливая обратную оболочку к атакующему.

Конфигурация

Убедитесь, что следующие параметры правильно настроены перед запуском эксплуатации:

  • lhost: IP-адрес вашей машины, где работает слушатель Netcat.
  • lport: Номер порта, на котором работает слушатель Netcat.
  • rhost: IP-адрес целевой машины, на которой работает уязвимый HFS сервер.
  • rport: Номер порта целевого HFS сервера (по умолчанию 80).

Пример конфигурации:

lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80

Устранение неполадок

  • Нет соединения обратной оболочки:

    • Проверьте, что на целевой машине запущена уязвимая версия HFS.
    • Убедитесь, что брандмауэры не блокируют соединение на указанных портах.
    • Подтвердите, что lhost и rhost правильно установлены и доступны.
  • Ошибки скрипта:

    • Убедитесь, что вы используете Python 3.6 или выше.
    • Проверьте наличие синтаксических ошибок или отсутствующих зависимостей.
  • Проблемы с Netcat:

    • Убедитесь, что Netcat установлен и доступен в PATH вашей системы.
    • Используйте правильные флаги (-nlvp) для запуска слушателя.

Вклад в проект

Вклад приветствуется! Если вы нашли какие-либо проблемы или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request.

  1. Форкните репозиторий

  2. Создайте ветку для функции

    git checkout -b feature/YourFeature
    
  3. Зафиксируйте ваши изменения

    git commit -m "Add Your Feature"
    
  4. Отправьте изменения в ветку

    git push origin feature/YourFeature
    
  5. Откройте Pull Request

Автор

Разработано Francesco Brina.
Email: [email protected]

Лицензия

Этот проект лицензирован под лицензией MIT.


Отказ от ответственности:
Используйте этот инструмент ответственно и только на системах, которые вы имеете явное разрешение тестировать. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


Не стесняйтесь сообщить мне, если вам понадобятся какие-либо дальнейшие корректировки!

Скачать инструмент