
Vulnerabilidad de RCE sin autenticación en Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 es una vulnerabilidad crítica en Rejetto HTTP File Server (HFS) versión 2.3m, que permite la ejecución remota de código (RCE) sin autenticación.
Esta falla permite a los atacantes ejecutar código arbitrario en el servidor, lo que plantea riesgos de seguridad significativos. En esta publicación, examinamos Rejetto HFS, las versiones afectadas, el impacto de la vulnerabilidad y la línea de tiempo de su descubrimiento y remediación.
Script de explotación:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
Script de detección:
python detect.py <target_ip> <target_port>
Este script de explotación ha sido creado únicamente con fines de investigación y desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para ninguna actividad maliciosa o no autorizada. El autor y propietario del script renuncian a cualquier responsabilidad por el mal uso o daño causado por este software. Solo para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo de manera responsable.