Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hfs-cve-2014-6287-exploit — Эксплойт на Python для CVE-2014-6287 в HTTP File Server 2.3.x, доставляющий reverse shell через полезную нагрузку PowerShell, закодированную в Base64, для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

Эксплойт на Python для CVE-2014-6287 в HTTP File Server 2.3.x, доставляющий reverse shell через полезную нагрузку PowerShell, закодированную в Base64, для авторизованного тестирования на проникновение.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации HFS CVE-2014-6287

Обзор

Этот репозиторий содержит инструмент эксплуатации на Python, предназначенный для использования уязвимости CVE-2014-6287 в HTTP File Server (HFS) версий 2.3.x. Эта уязвимость позволяет злоумышленнику выполнять произвольные команды на сервере, что потенциально может привести к несанкционированному доступу и контролю.

⚠️ Отказ от ответственности:
Данный инструмент предназначен исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого инструмента против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Содержание

  • Возможности
  • Предварительные требования
  • Установка
  • Использование
  • Принцип работы
  • Конфигурация
  • Устранение неполадок
  • Вклад в проект
  • Автор
  • Лицензия
  • Возможности

    • Выполнение команд: Выполняет произвольные команды PowerShell на целевом сервере HFS.
    • Обратная оболочка: Устанавливает соединение обратной оболочки с машиной атакующего.
    • Кодирование Base64: Использует кодирование Base64 для маскировки команды PowerShell.
    • Настраиваемые IP-адреса и порты: Легко настраивайте локальные и удаленные адреса хостов и порты.

    Предварительные требования

    • Python 3.6+
    • Netcat (nc) установлен на машине атакующего.
    • HTTP File Server (HFS) версии 2.3.x запущен на целевой машине.
    • Сетевой доступ: Убедитесь, что машина атакующего может связываться с целевой машиной через указанные порты.

    Установка

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
      cd hfs-cve-2014-6287-exploit
      
    2. Установите зависимости:

      Этот скрипт использует стандартные библиотеки Python. Убедитесь, что у вас установлен Python версии 3.6 или выше.

      root@kitploit:~
      python3 --version
      

      Если Python не установлен, загрузите его с официального сайта или используйте ваш пакетный менеджер.

    Использование

    1. Настройте скрипт:

      Откройте файл exploit.py в текстовом редакторе и настройте следующие переменные:

      root@kitploit:~
      lhost = "YOUR_LOCAL_IP"    # Ваш IP-адрес атакующего
      lport = 1111               # Порт для прослушивания
      rhost = "TARGET_IP"        # IP-адрес целевого HFS сервера
      rport = 80                 # Порт целевого HFS сервера (по умолчанию 80)
      
    2. Запустите слушатель Netcat:

      На вашей машине атакующего запустите слушатель Netcat для получения обратной оболочки:

      root@kitploit:~
      nc -nlvp 1111
      
    3. Запустите скрипт эксплуатации:

      Выполните скрипт эксплуатации на Python:

      root@kitploit:~
      python3 exploit.py
      

      Скрипт закодирует команду PowerShell в Base64, отправит HTTP GET запрос на целевой HFS сервер и будет ожидать подключения обратной оболочки.

    4. Установите соединение:

      Если эксплуатация прошла успешно, вы должны получить обратную оболочку в вашем слушателе Netcat.

    Принцип работы

    1. Создание команды PowerShell:

      Скрипт формирует команду PowerShell, которая инициирует TCP-соединение обратно к машине атакующего (lhost:lport). После подключения создается поток для отправки и получения данных, что фактически устанавливает обратную оболочку.

    2. Кодирование команды:

      Команда PowerShell кодируется в Base64 с использованием кодировки UTF-16LE для маскировки и обхода потенциальных фильтров безопасности.

    3. Формирование полезной нагрузки:

      Закодированная команда встраивается в полезную нагрузку, которая отправляется в составе HTTP GET запроса к уязвимой конечной точке целевого HFS сервера.

    4. Выполнение полезной нагрузки:

      Когда HFS сервер обрабатывает запрос, он декодирует и выполняет команду PowerShell, устанавливая обратную оболочку к атакующему.

    Конфигурация

    Убедитесь, что следующие параметры правильно настроены перед запуском эксплуатации:

    • lhost: IP-адрес вашей машины, где работает слушатель Netcat.
    • lport: Номер порта, на котором работает слушатель Netcat.
    • rhost: IP-адрес целевой машины, на которой работает уязвимый HFS сервер.
    • rport: Номер порта целевого HFS сервера (по умолчанию 80).

    Пример конфигурации:

    root@kitploit:~
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

    Устранение неполадок

    • Нет соединения обратной оболочки:

      • Проверьте, что на целевой машине запущена уязвимая версия HFS.
      • Убедитесь, что брандмауэры не блокируют соединение на указанных портах.
      • Подтвердите, что lhost и rhost правильно установлены и доступны.
    • Ошибки скрипта:

      • Убедитесь, что вы используете Python 3.6 или выше.
      • Проверьте наличие синтаксических ошибок или отсутствующих зависимостей.
    • Проблемы с Netcat:

      • Убедитесь, что Netcat установлен и доступен в PATH вашей системы.
      • Используйте правильные флаги (-nlvp) для запуска слушателя.

    Вклад в проект

    Вклад приветствуется! Если вы нашли какие-либо проблемы или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request.

    1. Форкните репозиторий

    2. Создайте ветку для функции

      root@kitploit:~
      git checkout -b feature/YourFeature
      
    3. Зафиксируйте ваши изменения

      root@kitploit:~
      git commit -m "Add Your Feature"
      
    4. Отправьте изменения в ветку

      root@kitploit:~
      git push origin feature/YourFeature
      
    5. Откройте Pull Request

    Автор

    Разработано Francesco Brina.
    Email: [email protected]

    Лицензия

    Этот проект лицензирован под лицензией MIT.


    Отказ от ответственности:
    Используйте этот инструмент ответственно и только на системах, которые вы имеете явное разрешение тестировать. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


    Не стесняйтесь сообщить мне, если вам понадобятся какие-либо дальнейшие корректировки!

    Скачать инструмент