## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-10CKS-CVE-2014-6287
### PoCエクスプロイト(bashスクリプト)
bash.webm
### エクスプロイトについて
.shファイルを使用してリバースシェルを取得できます(Linux)
.pyファイルを使用してリバースシェルを取得できます(WindowsおよびLinux)(Windowsではnetcatのインストールが必要)
URLを指定する必要があります
例: http://target.com/
* .pyの使用法:
python exploit.py
* .shの使用法:
chmod +x exploit.sh
./exploit.sh
##### エクスプロイトタイトル: CVE-2014-6287 | (Rejetto http File Server 2.3.x) 向けリバースシェル
_**著者: Tabun**_
# POC パート1:
### (エクスプロイトなし、長い説明、多くの詳細)
terminal
1. この脆弱性を利用するには、まずPowerShellリバースシェルが必要です。ご覧のとおり、
iconvツールを使用して「UTF-16LE」形式に変換し、xxdツールで16進数として解析しています。
2. xxdでこれを詳しく確認できますが、未加工の16進コードが必要です。
そのため、再度「UTF-16LE」形式に変換し、hexdumpツールを使用して未加工の16進コードを取得しました。
3. 最後に、未加工の16進コードをbase64エンコード(xxdとbase64を使用)でペイロードの一部に変換しました。
# POC パート2:
### (エクスプロイトなし、長い説明、多くの詳細)
burp
1. %00を含む?searchを使用してPowershellのパスを指定し、
base64コードを入力し、netcatでシステムを破壊します。