Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23692-RCE-in-Rejetto-HFS — Vulnérabilité RCE non authentifiée dans Rejetto HTTP File Server (CVE-2024-23692) | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2024-23692-rce-in-rejetto-hfs
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjakabakos/cve-2024-23692-rce-in-rejetto-hfs

CVE-2024-23692-RCE-in-Rejetto-HFS

Vulnérabilité RCE non authentifiée dans Rejetto HTTP File Server (CVE-2024-23692)

Voir le dépôt
16515il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité RCE non authentifiée dans Rejetto HTTP File Server (CVE-2024-23692) - code d'exploitation

CVE-2024-23692 est une vulnérabilité critique dans Rejetto HTTP File Server (HFS) version 2.3m, permettant l'exécution de code à distance (RCE) sans authentification.

Cette faille permet aux attaquants d'exécuter du code arbitraire sur le serveur, posant des risques de sécurité importants. Dans cet article, nous examinons Rejetto HFS, les versions affectées, l'impact de la vulnérabilité et la chronologie de sa découverte et de sa correction.

Utilisation

Script d'exploitation:

root@kitploit:~
python3 exploit.py <target_ip> <target_port> <cmd>

# Example:
python3 exploit.py 192.168.130.100 80 calc

Script de détection:

root@kitploit:~
python detect.py <target_ip> <target_port>

Avertissement

Ce script d'exploitation a été créé uniquement à des fins de recherche et de développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité pour toute utilisation abusive ou tout dommage causé par ce logiciel. Sachez que les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement en conformité avec les lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil