Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-39943-Poc — CVE-2024-39943 rejetto HFS (auch bekannt als HTTP File Server) 3 vor 0.52.10 unter Linux, UNIX und macOS ermöglicht die Ausführung von Betriebssystembefehlen durch remote authentifizierte Benutzer (wenn sie Upload-Berechtigungen haben). Dies geschieht, weil eine Shell verwendet wird, um df auszuführen (d. h. mit execSync anstelle von spawnSync in child_process in Node.js). | Kitploit
Tools/GitHubGitHub/heyholiday067/cve-2024-39943-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubheyholiday067/cve-2024-39943-poc

CVE-2024-39943-Poc

Repository anzeigen
51vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2024-39943 rejetto HFS (auch bekannt als HTTP File Server) 3 vor 0.52.10 unter Linux, UNIX und macOS ermöglicht die Ausführung von Betriebssystembefehlen durch remote authentifizierte Benutzer (wenn sie Upload-Berechtigungen haben). Dies geschieht, weil eine Shell verwendet wird, um df auszuführen (d. h. mit execSync anstelle von spawnSync in child_process in Node.js).

Teilen

CVE-2024-39943-Poc

CVE-2024-39943 rejetto HFS (auch bekannt als HTTP File Server) 3 vor 0.52.10 unter Linux, UNIX und macOS erlaubt entfernten authentifizierten Benutzern die Ausführung von Betriebssystembefehlen (sofern sie Upload-Berechtigungen haben). Dies geschieht, weil eine Shell zur Ausführung von df verwendet wird (d. h. mit execSync anstelle von spawnSync in child_process in Node.js).

Bereitstellung: ./hfs --config config.yaml

https://github.com/truonghuuphuc/CVE-2024-39943-Poc/assets/20487674/c9e3d7ec-9181-43b5-8230-82c36fbf8a2b

Tool herunterladen