
POC - Vulnerabilidad de RCE no autenticado en Rejetto HTTP File Server - CVE-2024-23692
POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692
CVE-2024-23692 es una vulnerabilidad crítica en Rejetto HTTP File Server (HFS) versión 2.3m, que permite la ejecución remota de código (RCE) no autenticada.
Esta falla permite a los atacantes ejecutar código arbitrario en el servidor, lo que representa riesgos de seguridad significativos. En esta publicación, examinamos Rejetto HFS, las versiones afectadas, el impacto de la vulnerabilidad y el cronograma de su descubrimiento y remediación.
Lea más al respecto — CVE-2024-23692
Aviso legal: Esta prueba de concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-23692
Ejecute el exploit:
./CVE-2024-23692.sh <Target:port> <cmd>
