Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hfs-cve-2014-6287-exploit — 基于Python的CVE-2014-6287漏洞利用工具,针对HTTP File Server 2.3.x版本,通过Base64编码的PowerShell载荷传递反弹Shell,用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

基于Python的CVE-2014-6287漏洞利用工具,针对HTTP File Server 2.3.x版本,通过Base64编码的PowerShell载荷传递反弹Shell,用于授权渗透测试。

查看仓库
11年前尚未审核

HFS CVE-2014-6287 漏洞利用工具

概述

本仓库包含一个基于 Python 的漏洞利用工具,旨在利用 HTTP File Server (HFS) 版本 2.3.x 中的 CVE-2014-6287 漏洞。该漏洞允许攻击者在服务器上执行任意命令,可能导致未授权访问和控制。

⚠️ 免责声明:
本工具仅用于教育目的和授权的渗透测试。未经明确许可,针对您不拥有或无权测试的系统使用本工具是非法且不道德的。作者和贡献者不承担因本工具被滥用或造成任何损害的责任。

目录

  • 特点
  • 前提条件
  • 安装
  • 使用
  • 工作原理
  • 配置
  • 故障排除
  • 贡献
  • 作者
  • 许可证

特点

  • 命令执行: 在目标 HFS 服务器上执行任意 PowerShell 命令。
  • 反向 Shell: 建立反向 Shell 连接回攻击者机器。
  • Base64 编码: 使用 Base64 编码混淆 PowerShell 命令。
  • 可自定义 IP 和端口: 轻松配置本地和远程主机地址及端口。

前提条件

  • Python 3.6+
  • Netcat (nc) 安装在攻击者机器上。
  • HTTP File Server (HFS) 版本 2.3.x 在目标机器上运行。
  • 网络访问: 确保攻击者机器与目标机器之间指定端口可以通信。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
    cd hfs-cve-2014-6287-exploit
    
  2. 安装依赖:

    本脚本依赖 Python 标准库。请确保已安装 Python 3.6 或更高版本。

    root@kitploit:~
    python3 --version
    

    若未安装 Python,请从官方网站下载,或使用包管理器安装。

使用

  1. 配置脚本:

    打开 exploit.py 文件,配置以下变量:

    root@kitploit:~
    lhost = "你的本地IP"    # 攻击者的 IP 地址
    lport = 1111               # 监听的端口
    rhost = "目标IP"        # 目标 HFS 服务器的 IP 地址
    rport = 80                 # 目标 HFS 服务器端口(默认为 80)
    
  2. 启动 Netcat 监听器:

    在攻击者机器上启动 Netcat 监听器以接收反向 Shell:

    root@kitploit:~
    nc -nlvp 1111
    
  3. 运行漏洞利用脚本:

    执行 Python 漏洞利用脚本:

    root@kitploit:~
    python3 exploit.py
    

    脚本会将 PowerShell 命令编码为 Base64,向目标 HFS 服务器发送 HTTP GET 请求,并等待反向 Shell 连接。

  4. 建立连接:

    如果漏洞利用成功,您将在 Netcat 监听器上接收到一个反向 Shell。

工作原理

  1. 构建 PowerShell 命令:

    脚本构建一条 PowerShell 命令,该命令向攻击者机器 (lhost:lport) 发起 TCP 连接,并创建数据流用于收发数据,从而建立反向 Shell。

  2. 编码命令:

    使用 UTF-16LE 编码将 PowerShell 命令进行 Base64 编码,以混淆并绕过潜在的安全过滤器。

  3. 构造载荷:

    将编码后的命令嵌入载荷,作为 HTTP GET 请求的一部分发送到目标 HFS 服务器的易受攻击端点。

  4. 执行载荷:

    HFS 服务器处理请求时,解码并执行 PowerShell 命令,从而建立反向 Shell 连回攻击者。

配置

运行漏洞利用工具前,请确保以下配置正确:

  • lhost: 你的机器 IP 地址,Netcat 正在监听。
  • lport: Netcat 监听的端口号。
  • rhost: 运行存在漏洞 HFS 服务器的目标机器 IP 地址。
  • rport: 目标 HFS 服务器的端口号(默认是 80)。

示例配置:

root@kitploit:~
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80

故障排除

  • 未收到反向 Shell 连接:

    • 确认目标机器正在运行存在漏洞的 HFS 版本。
    • 确保指定端口上无防火墙阻止连接。
    • 确认 lhost 和 rhost 设置正确且可达。
  • 脚本报错:

    • 确保你使用的是 Python 3.6 或更高版本。
    • 检查语法错误或缺少依赖项。
  • Netcat 问题:

    • 确保 Netcat 已安装并且在系统 PATH 中可访问。
    • 使用正确标志 (-nlvp) 启动监听器。

贡献

欢迎贡献!如果你发现任何问题或有改进建议,请提交 Issue 或 Pull Request。

  1. Fork 本仓库

  2. 创建功能分支

    root@kitploit:~
    git checkout -b feature/你的功能
    
  3. 提交你的修改

    root@kitploit:~
    git commit -m "添加你的功能"
    
  4. 推送到分支

    root@kitploit:~
    git push origin feature/你的功能
    
  5. 打开 Pull Request

作者

由 Francesco Brina 开发。
邮箱: [email protected]

许可证

本项目采用 MIT 许可证。


免责声明:
请负责任地使用本工具,仅用于你明确获得授权的系统。作者不对因滥用或误用本工具造成的任何损害承担责任。


如需进一步调整,请随时告知!

下载工具