Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23692 — POC - ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Rejetto HTTP File Server - CVE-2024-23692 | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-23692
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubverylazytech/cve-2024-23692

CVE-2024-23692

POC - ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Rejetto HTTP File Server - CVE-2024-23692

عرض المستودع
4814منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

POC - ثغرة تنفيذ الأكواد عن بُعد (RCE) بدون مصادقة في Rejetto HTTP File Server - CVE-2024-23692

My Shop Medium Github

نظرة عامة

POC - ثغرة تنفيذ الأكواد عن بُعد (RCE) بدون مصادقة في Rejetto HTTP File Server - CVE-2024-23692

CVE-2024-23692 - YouTube

CVE-2024-23692 هي ثغرة حرجة في خادم ملفات Rejetto HTTP (HFS) الإصدار 2.3m، تتيح تنفيذ الأكواد عن بُعد (RCE) دون الحاجة إلى مصادقة.

تُمكّن هذه الثغرة المهاجمين من تنفيذ أكواد عشوائية على الخادم، مما يُشكّل مخاطر أمنية كبيرة. في هذا المنشور، نستعرض Rejetto HFS، والإصدارات المتأثرة، وأثر الثغرة، والجدول الزمني لاكتشافها ومعالجتها.

اقرأ عنه — CVE-2024-23692

إخلاء مسؤولية: صُمم إثبات المفهوم (POC) هذا لأغراض تعليمية واختبارية أخلاقية فقط. يُعد استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة أمرًا غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون تبعة أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

البحث عن الأهداف

للعثور على الأهداف المحتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"

نص بديل

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-23692

قم بتشغيل الاستغلال:

root@kitploit:~
./CVE-2024-23692.sh <Target:port>  <cmd>

نص بديل

تنزيل الأداة