## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FRANCESCOBRINA-HFS-CVE-2014-6287-EXPLOIT
# HFS CVE-2014-6287 エクスプロイトツール
## 概要
このリポジトリには、**HTTP File Server (HFS)** バージョン **2.3.x** の **CVE-2014-6287** 脆弱性を悪用するために設計されたPythonベースのエクスプロイトツールが含まれています。この脆弱性により、攻撃者はサーバー上で任意のコマンドを実行でき、不正アクセスや制御を引き起こす可能性があります。
**⚠️ 免責事項:**
このツールは**教育目的および許可されたペネトレーションテストのみ** を対象としています。所有していない、または明示的なテスト許可がないシステムに対してこのツールを無断使用することは違法であり、非倫理的です。作者および貢献者は、このツールの誤用や損害について**一切の責任を負いません** 。
## 目次
* 機能
* 前提条件
* インストール
* 使い方
* 動作原理
* 設定
* トラブルシューティング
* 貢献
* 作者
* ライセンス
## 機能
* **コマンド実行:** 対象のHFSサーバー上で任意のPowerShellコマンドを実行します。
* **リバースシェル:** 攻撃者のマシンへのリバースシェル接続を確立します。
* **Base64エンコーディング:** PowerShellコマンドを難読化するためにBase64エンコーディングを利用します。
* **カスタマイズ可能なIPとポート:** ローカルおよびリモートのホストアドレスとポートを簡単に設定できます。
## 前提条件
* **Python 3.6以上**
* **Netcat (`nc`)** が攻撃者のマシンにインストールされていること。
* **HTTP File Server (HFS)** バージョン **2.3.x** が対象マシンで実行されていること。
* **ネットワークアクセス:** 攻撃者のマシンが指定されたポートを介して対象マシンと通信できることを確認してください。
## インストール
1. **リポジトリをクローン:**
root@kitploit:~
git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
cd hfs-cve-2014-6287-exploit
2. **依存関係をインストール:**
このスクリプトはPythonの標準ライブラリに依存しています。Python 3.6以上がインストールされていることを確認してください。
root@kitploit:~
python3 --version
Pythonがインストールされていない場合は、公式ウェブサイトからダウンロードするか、パッケージマネージャーを使用してください。
## 使い方
1. **スクリプトを設定:**
テキストエディタで `exploit.py` ファイルを開き、以下の変数を設定します:
root@kitploit:~
lhost = "YOUR_LOCAL_IP" # Your attacker's IP address
lport = 1111 # Port to listen on
rhost = "TARGET_IP" # Target HFS server IP address
rport = 80 # Target HFS server port (default is 80)
2. **Netcatリスナーを起動:**
攻撃者のマシンで、リバースシェルを受信するためにNetcatリスナーを起動します:
root@kitploit:~
nc -nlvp 1111
3. **エクスプロイトスクリプトを実行:**
Pythonエクスプロイトスクリプトを実行します:
root@kitploit:~
python3 exploit.py
スクリプトはPowerShellコマンドをBase64でエンコードし、対象のHFSサーバーにHTTP GETリクエストを送信し、リバースシェル接続を待機します。
4. **接続を確立:**
エクスプロイトが成功すると、Netcatリスナーでリバースシェルを受信できるはずです。
## 動作原理
1. **PowerShellコマンドの作成:**
スクリプトは、攻撃者のマシン(`lhost:lport`)へのTCP接続を開始するPowerShellコマンドを構築します。接続後、データを送受信するストリームを作成し、実質的にリバースシェルを確立します。
2. **コマンドのエンコード:**
PowerShellコマンドは、UTF-16LEエンコーディングを使用してBase64でエンコードされ、難読化し、潜在的なセキュリティフィルターを回避します。
3. **ペイロードの作成:**
エンコードされたコマンドは、対象のHFSサーバーの脆弱なエンドポイントに送信されるHTTP GETリクエストの一部としてペイロードに埋め込まれます。
4. **ペイロードの実行:**
HFSサーバーがリクエストを処理すると、PowerShellコマンドをデコードして実行し、攻撃者へのリバースシェルを確立します。
## 設定
エクスプロイトを実行する前に、以下の設定が正しく設定されていることを確認してください:
* **`lhost`:** NetcatがリスニングしているマシンのIPアドレス。
* **`lport`:** Netcatがリスニングしているポート番号。
* **`rhost`:** 脆弱なHFSサーバーが実行されている対象マシンのIPアドレス。
* **`rport`:** 対象のHFSサーバーのポート番号(デフォルトは80)。
設定例:
root@kitploit:~
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80
## トラブルシューティング
* **リバースシェル接続がない場合:**
* 対象マシンが脆弱なバージョンのHFSを実行していることを確認してください。
* 指定されたポートでファイアウォールが接続をブロックしていないことを確認してください。
* `lhost` と `rhost` が正しく設定され、到達可能であることを確認してください。
* **スクリプトエラー:**
* Python 3.6以上を使用していることを確認してください。
* 構文エラーや欠落している依存関係がないか確認してください。
* **Netcatの問題:**
* Netcatがインストールされ、システムのPATHでアクセス可能であることを確認してください。
* リスナーを起動するために正しいフラグ(`-nlvp`)を使用してください。
## 貢献
貢献は歓迎します!問題を発見したり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。
1. **リポジトリをフォーク**
2. **機能ブランチを作成**
root@kitploit:~
git checkout -b feature/YourFeature
3. **変更をコミット**
root@kitploit:~
git commit -m "Add Your Feature"
4. **ブランチにプッシュ**
root@kitploit:~
git push origin feature/YourFeature
5. **プルリクエストを開く**
## 作者
開発者: Francesco Brina
メール: some-email@example.com
## ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。
* * *
**免責事項:**
このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。作者は、このツールの誤用や損害について一切の責任を負いません。
* * *
さらに調整が必要な場合は、お気軽にお知らせください!