Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23692 — Python-Exploit-Skript für CVE-2024-23692, eine Template-Injection RCE in Rejetto HFS 2.3m. Unterstützt die Ausnutzung einzelner und mehrerer URLs mit benutzerdefinierter Befehlsausführung. | Kitploit
Tools/GitHubGitHub/vanboomqi/cve-2024-23692
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Python-Exploit-Skript für CVE-2024-23692, eine Template-Injection RCE in Rejetto HFS 2.3m. Unterstützt die Ausnutzung einzelner und mehrerer URLs mit benutzerdefinierter Befehlsausführung.

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rejetto HTTP File Server (HFS) – Nachstellung der nicht authentifizierten RCE-Schwachstelle (CVE-2024-23692)

Einleitung

Rejetto HTTP File Server (HFS) ist ein leichter HTTP-Dateiserver, der häufig für Dateifreigabe und Dateiübertragung verwendet wird. Die Schwachstelle CVE-2024-23692 ist eine Template-Injection-Schwachstelle, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, durch Senden speziell gestalteter HTTP-Anfragen beliebige Befehle auf dem betroffenen System auszuführen. Zum Zeitpunkt der CVE-Vergabe wird Rejetto HFS 2.3m nicht mehr unterstützt.

Schwachstellendetails

  • CVE-ID: CVE-2024-23692
  • Schwachstellentyp: Template-Injection-Schwachstelle, Remote Code Execution (RCE)
  • Betroffene Versionen: Rejetto HTTP File Server 2.3m und frühere Versionen
  • Beschreibung: Diese Schwachstelle erlaubt es entfernten, nicht authentifizierten Angreifern, durch das Senden speziell gestalteter HTTP-Anfragen beliebige Befehle auf dem betroffenen System auszuführen.

Nachstellung der Schwachstelle

Umgebungsvorbereitung

  1. Installieren Sie Rejetto HTTP File Server:

    • Besuchen Sie die offizielle Rejetto-Website und laden Sie HFS herunter und installieren Sie es.
  2. Starten Sie den HFS-Dienst:

    • Starten Sie HFS und richten Sie ein geeignetes Dateifreigabeverzeichnis ein.

Exploit-Tool

Wir stellen ein Python-Skript zur Verfügung, um diese Schwachstelle auszunutzen. Stellen Sie sicher, dass die folgenden Abhängigkeiten installiert sind:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

Verwendung

  1. Klonen oder herunterladen des Skripts:

    • Speichern Sie das bereitgestellte Python-Skript als exploit.py.
  2. Einzel-URL-Exploit:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

Parameterbeschreibung:

-url: Ziel-URL. -cmd: Auszuführender Befehl (Standard: whoami). -o: Datei zum Speichern erfolgreicher Ergebnisse (Standard: output.txt).

Stapel-URL-Exploit:

Erstellen Sie eine Textdatei mit mehreren URLs, z.B. urls.txt, eine URL pro Zeile.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

Hinweise

  • Stellen Sie sicher, dass die Ziel-URL ein gültiges HTTP- oder HTTPS-Protokoll verwendet.
  • Stellen Sie bei der Verwendung des Skripts sicher, dass Sie über eine rechtmäßige Autorisierung verfügen.
  • Dieses Skript ist ausschließlich für Sicherheitsforschung und legitime Penetrationstests bestimmt.
Tool herunterladen