基于Python的CVE-2014-6287漏洞利用工具,针对HTTP File Server 2.3.x版本,通过Base64编码的PowerShell载荷传递反弹Shell,用于授权渗透测试。
本仓库包含一个基于 Python 的漏洞利用工具,旨在利用 HTTP File Server (HFS) 版本 2.3.x 中的 CVE-2014-6287 漏洞。该漏洞允许攻击者在服务器上执行任意命令,可能导致未授权访问和控制。
⚠️ 免责声明:
本工具仅用于教育目的和授权的渗透测试。未经明确许可,针对您不拥有或无权测试的系统使用本工具是非法且不道德的。作者和贡献者不承担因本工具被滥用或造成任何损害的责任。
nc) 安装在攻击者机器上。克隆仓库:
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
安装依赖:
本脚本依赖 Python 标准库。请确保已安装 Python 3.6 或更高版本。
python3 --version
若未安装 Python,请从官方网站下载,或使用包管理器安装。
配置脚本:
打开 exploit.py 文件,配置以下变量:
lhost = "你的本地IP" # 攻击者的 IP 地址
lport = 1111 # 监听的端口
rhost = "目标IP" # 目标 HFS 服务器的 IP 地址
rport = 80 # 目标 HFS 服务器端口(默认为 80)
启动 Netcat 监听器:
在攻击者机器上启动 Netcat 监听器以接收反向 Shell:
nc -nlvp 1111
运行漏洞利用脚本:
执行 Python 漏洞利用脚本:
python3 exploit.py
脚本会将 PowerShell 命令编码为 Base64,向目标 HFS 服务器发送 HTTP GET 请求,并等待反向 Shell 连接。
建立连接:
如果漏洞利用成功,您将在 Netcat 监听器上接收到一个反向 Shell。
构建 PowerShell 命令:
脚本构建一条 PowerShell 命令,该命令向攻击者机器 (lhost:lport) 发起 TCP 连接,并创建数据流用于收发数据,从而建立反向 Shell。
编码命令:
使用 UTF-16LE 编码将 PowerShell 命令进行 Base64 编码,以混淆并绕过潜在的安全过滤器。
构造载荷:
将编码后的命令嵌入载荷,作为 HTTP GET 请求的一部分发送到目标 HFS 服务器的易受攻击端点。
执行载荷:
HFS 服务器处理请求时,解码并执行 PowerShell 命令,从而建立反向 Shell 连回攻击者。
运行漏洞利用工具前,请确保以下配置正确:
lhost: 你的机器 IP 地址,Netcat 正在监听。lport: Netcat 监听的端口号。rhost: 运行存在漏洞 HFS 服务器的目标机器 IP 地址。rport: 目标 HFS 服务器的端口号(默认是 80)。示例配置:
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
未收到反向 Shell 连接:
lhost 和 rhost 设置正确且可达。脚本报错:
Netcat 问题:
-nlvp) 启动监听器。欢迎贡献!如果你发现任何问题或有改进建议,请提交 Issue 或 Pull Request。
Fork 本仓库
创建功能分支
git checkout -b feature/你的功能
提交你的修改
git commit -m "添加你的功能"
推送到分支
git push origin feature/你的功能
打开 Pull Request
由 Francesco Brina 开发。
邮箱: [email protected]
本项目采用 MIT 许可证。
免责声明:
请负责任地使用本工具,仅用于你明确获得授权的系统。作者不对因滥用或误用本工具造成的任何损害承担责任。
如需进一步调整,请随时告知!