
ثغرة تنفيذ أكواد عن بُعد (RCE) بدون مصادقة في خادم ملفات Rejetto HTTP (CVE-2024-23692)
CVE-2024-23692 هي ثغرة أمنية حرجة في خادم ملفات HTTP من Rejetto (HFS) الإصدار 2.3m، تسمح بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة (RCE).
تتيح هذه الثغرة للمهاجمين تنفيذ تعليمات برمجية عشوائية على الخادم، مما يشكل مخاطر أمنية كبيرة. في هذا المنشور، نستعرض خادم Rejetto HFS، والإصدارات المتأثرة، وتأثير الثغرة، والجدول الزمني لاكتشافها ومعالجتها.
سكربت الاستغلال:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
سكربت الكشف:
python detect.py <target_ip> <target_port>
تم إنشاء سكربت الاستغلال هذا لأغراض البحث والتطوير فقط لتقنيات دفاعية فعالة. وليس المقصود استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يخلي مؤلف السكربت ومالكه مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. ولعلمك فقط، يُنصح المستخدمون باستخدام هذا البرنامج بمسؤولية وفقًا للقوانين واللوائح المعمول بها فقط. استخدمه بمسؤولية.