Sploitus

Exploit for CVE-2014-6287

kitploit · 2026-09-01

Exploit Code

MARKDOWN61 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-10CKS-CVE-2014-6287
### PoCエクスプロイト(bashスクリプト)

bash.webm

### エクスプロイトについて

.shファイルを使用してリバースシェルを取得できます(Linux)  
.pyファイルを使用してリバースシェルを取得できます(WindowsおよびLinux)(Windowsではnetcatのインストールが必要)  


URLを指定する必要があります  


例: http://target.com/  


  * .pyの使用法:  
python exploit.py  


  * .shの使用法:  
chmod +x exploit.sh  
./exploit.sh  





##### エクスプロイトタイトル: CVE-2014-6287 | (Rejetto http File Server 2.3.x) 向けリバースシェル  


_**著者: Tabun**_   


# POC パート1:

### (エクスプロイトなし、長い説明、多くの詳細)

terminal

  1. この脆弱性を利用するには、まずPowerShellリバースシェルが必要です。ご覧のとおり、  
iconvツールを使用して「UTF-16LE」形式に変換し、xxdツールで16進数として解析しています。

  2. xxdでこれを詳しく確認できますが、未加工の16進コードが必要です。  
そのため、再度「UTF-16LE」形式に変換し、hexdumpツールを使用して未加工の16進コードを取得しました。

  3. 最後に、未加工の16進コードをbase64エンコード(xxdとbase64を使用)でペイロードの一部に変換しました。  





# POC パート2:

### (エクスプロイトなし、長い説明、多くの詳細)

burp

  1. %00を含む?searchを使用してPowershellのパスを指定し、  
base64コードを入力し、netcatでシステムを破壊します。