
POC - ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Rejetto HTTP File Server - CVE-2024-23692
POC - ثغرة تنفيذ الأكواد عن بُعد (RCE) بدون مصادقة في Rejetto HTTP File Server - CVE-2024-23692
CVE-2024-23692 هي ثغرة حرجة في خادم ملفات Rejetto HTTP (HFS) الإصدار 2.3m، تتيح تنفيذ الأكواد عن بُعد (RCE) دون الحاجة إلى مصادقة.
تُمكّن هذه الثغرة المهاجمين من تنفيذ أكواد عشوائية على الخادم، مما يُشكّل مخاطر أمنية كبيرة. في هذا المنشور، نستعرض Rejetto HFS، والإصدارات المتأثرة، وأثر الثغرة، والجدول الزمني لاكتشافها ومعالجتها.
اقرأ عنه — CVE-2024-23692
إخلاء مسؤولية: صُمم إثبات المفهوم (POC) هذا لأغراض تعليمية واختبارية أخلاقية فقط. يُعد استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة أمرًا غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون تبعة أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
للعثور على الأهداف المحتملة، استخدم Fofa (مشابه لـ Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-23692
قم بتشغيل الاستغلال:
./CVE-2024-23692.sh <Target:port> <cmd>
