Sploitus

hfs-cve-2014-6287-exploit

kitploit · 2026-08-31

Exploit Code

MARKDOWN218 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FRANCESCOBRINA-HFS-CVE-2014-6287-EXPLOIT
# HFS CVE-2014-6287 エクスプロイトツール

## 概要

このリポジトリには、**HTTP File Server (HFS)** バージョン **2.3.x** の **CVE-2014-6287** 脆弱性を悪用するために設計されたPythonベースのエクスプロイトツールが含まれています。この脆弱性により、攻撃者はサーバー上で任意のコマンドを実行でき、不正アクセスや制御を引き起こす可能性があります。

**⚠️ 免責事項:**  
このツールは**教育目的および許可されたペネトレーションテストのみ** を対象としています。所有していない、または明示的なテスト許可がないシステムに対してこのツールを無断使用することは違法であり、非倫理的です。作者および貢献者は、このツールの誤用や損害について**一切の責任を負いません** 。

## 目次

  * 機能
  * 前提条件
  * インストール
  * 使い方
  * 動作原理
  * 設定
  * トラブルシューティング
  * 貢献
  * 作者
  * ライセンス



## 機能

  * **コマンド実行:** 対象のHFSサーバー上で任意のPowerShellコマンドを実行します。
  * **リバースシェル:** 攻撃者のマシンへのリバースシェル接続を確立します。
  * **Base64エンコーディング:** PowerShellコマンドを難読化するためにBase64エンコーディングを利用します。
  * **カスタマイズ可能なIPとポート:** ローカルおよびリモートのホストアドレスとポートを簡単に設定できます。



## 前提条件

  * **Python 3.6以上**
  * **Netcat (`nc`)** が攻撃者のマシンにインストールされていること。
  * **HTTP File Server (HFS)** バージョン **2.3.x** が対象マシンで実行されていること。
  * **ネットワークアクセス:** 攻撃者のマシンが指定されたポートを介して対象マシンと通信できることを確認してください。



## インストール

  1. **リポジトリをクローン:**

root@kitploit:~
         
         git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
         cd hfs-cve-2014-6287-exploit
         

  2. **依存関係をインストール:**

このスクリプトはPythonの標準ライブラリに依存しています。Python 3.6以上がインストールされていることを確認してください。

root@kitploit:~
         
         python3 --version
         

Pythonがインストールされていない場合は、公式ウェブサイトからダウンロードするか、パッケージマネージャーを使用してください。




## 使い方

  1. **スクリプトを設定:**

テキストエディタで `exploit.py` ファイルを開き、以下の変数を設定します:

root@kitploit:~
         
         lhost = "YOUR_LOCAL_IP"    # Your attacker's IP address
         lport = 1111               # Port to listen on
         rhost = "TARGET_IP"        # Target HFS server IP address
         rport = 80                 # Target HFS server port (default is 80)
         

  2. **Netcatリスナーを起動:**

攻撃者のマシンで、リバースシェルを受信するためにNetcatリスナーを起動します:

root@kitploit:~
         
         nc -nlvp 1111
         

  3. **エクスプロイトスクリプトを実行:**

Pythonエクスプロイトスクリプトを実行します:

root@kitploit:~
         
         python3 exploit.py
         

スクリプトはPowerShellコマンドをBase64でエンコードし、対象のHFSサーバーにHTTP GETリクエストを送信し、リバースシェル接続を待機します。

  4. **接続を確立:**

エクスプロイトが成功すると、Netcatリスナーでリバースシェルを受信できるはずです。




## 動作原理

  1. **PowerShellコマンドの作成:**

スクリプトは、攻撃者のマシン(`lhost:lport`)へのTCP接続を開始するPowerShellコマンドを構築します。接続後、データを送受信するストリームを作成し、実質的にリバースシェルを確立します。

  2. **コマンドのエンコード:**

PowerShellコマンドは、UTF-16LEエンコーディングを使用してBase64でエンコードされ、難読化し、潜在的なセキュリティフィルターを回避します。

  3. **ペイロードの作成:**

エンコードされたコマンドは、対象のHFSサーバーの脆弱なエンドポイントに送信されるHTTP GETリクエストの一部としてペイロードに埋め込まれます。

  4. **ペイロードの実行:**

HFSサーバーがリクエストを処理すると、PowerShellコマンドをデコードして実行し、攻撃者へのリバースシェルを確立します。




## 設定

エクスプロイトを実行する前に、以下の設定が正しく設定されていることを確認してください:

  * **`lhost`:** NetcatがリスニングしているマシンのIPアドレス。
  * **`lport`:** Netcatがリスニングしているポート番号。
  * **`rhost`:** 脆弱なHFSサーバーが実行されている対象マシンのIPアドレス。
  * **`rport`:** 対象のHFSサーバーのポート番号(デフォルトは80)。



設定例:

root@kitploit:~
    
    
    lhost = "192.168.1.100"
    lport = 1111
    rhost = "192.168.1.105"
    rport = 80
    

## トラブルシューティング

  * **リバースシェル接続がない場合:**

    * 対象マシンが脆弱なバージョンのHFSを実行していることを確認してください。
    * 指定されたポートでファイアウォールが接続をブロックしていないことを確認してください。
    * `lhost` と `rhost` が正しく設定され、到達可能であることを確認してください。
  * **スクリプトエラー:**

    * Python 3.6以上を使用していることを確認してください。
    * 構文エラーや欠落している依存関係がないか確認してください。
  * **Netcatの問題:**

    * Netcatがインストールされ、システムのPATHでアクセス可能であることを確認してください。
    * リスナーを起動するために正しいフラグ(`-nlvp`)を使用してください。



## 貢献

貢献は歓迎します!問題を発見したり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。

  1. **リポジトリをフォーク**

  2. **機能ブランチを作成**

root@kitploit:~
         
         git checkout -b feature/YourFeature
         

  3. **変更をコミット**

root@kitploit:~
         
         git commit -m "Add Your Feature"
         

  4. **ブランチにプッシュ**

root@kitploit:~
         
         git push origin feature/YourFeature
         

  5. **プルリクエストを開く**




## 作者

開発者: Francesco Brina  
メール: some-email@example.com

## ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

* * *

**免責事項:**  
このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。作者は、このツールの誤用や損害について一切の責任を負いません。

* * *

さらに調整が必要な場合は、お気軽にお知らせください!