Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23692 — POC - Vulnerabilidad de RCE no autenticado en Rejetto HTTP File Server - CVE-2024-23692 | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-23692
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubverylazytech/cve-2024-23692

CVE-2024-23692

POC - Vulnerabilidad de RCE no autenticado en Rejetto HTTP File Server - CVE-2024-23692

Ver Repositorio
481412hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

POC - Vulnerabilidad de RCE no autenticada en Rejetto HTTP File Server - CVE-2024-23692

My Shop Medium Github

Resumen

POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692

CVE-2024-23692 - YouTube

CVE-2024-23692 es una vulnerabilidad crítica en Rejetto HTTP File Server (HFS) versión 2.3m, que permite la ejecución remota de código (RCE) no autenticada.

Esta falla permite a los atacantes ejecutar código arbitrario en el servidor, lo que representa riesgos de seguridad significativos. En esta publicación, examinamos Rejetto HFS, las versiones afectadas, el impacto de la vulnerabilidad y el cronograma de su descubrimiento y remediación.

Lea más al respecto — CVE-2024-23692

Aviso legal: Esta prueba de concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.

Comenzando

Encontrando objetivos

Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

  • Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"

Alt text

Clonando el repositorio

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-23692

Ejecute el exploit:

root@kitploit:~
./CVE-2024-23692.sh <Target:port>  <cmd>

Alt text

Descargar herramienta