
Nicht authentifizierte RCE-Sicherheitslücke im Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 ist eine kritische Sicherheitslücke im Rejetto HTTP File Server (HFS) Version 2.3m, die eine nicht authentifizierte entfernte Codeausführung (RCE) ermöglicht.
Dieser Fehler ermöglicht es Angreifern, beliebigen Code auf dem Server auszuführen, was erhebliche Sicherheitsrisiken birgt. In diesem Beitrag untersuchen wir den Rejetto HFS, die betroffenen Versionen, die Auswirkungen der Sicherheitslücke und den Zeitplan ihrer Entdeckung und Behebung.
Exploit-Skript:
python3 exploit.py <target_ip> <target_port> <cmd>
# Beispiel:
python3 exploit.py 192.168.130.100 80 calc
Erkennungsskript:
python detect.py <target_ip> <target_port>
Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten vorgesehen. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen, Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur unter Einhaltung der geltenden Gesetze und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.