
Vulnérabilité RCE non authentifiée dans Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 est une vulnérabilité critique dans Rejetto HTTP File Server (HFS) version 2.3m, permettant l'exécution de code à distance (RCE) sans authentification.
Cette faille permet aux attaquants d'exécuter du code arbitraire sur le serveur, posant des risques de sécurité importants. Dans cet article, nous examinons Rejetto HFS, les versions affectées, l'impact de la vulnérabilité et la chronologie de sa découverte et de sa correction.
Script d'exploitation:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
Script de détection:
python detect.py <target_ip> <target_port>
Ce script d'exploitation a été créé uniquement à des fins de recherche et de développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité pour toute utilisation abusive ou tout dommage causé par ce logiciel. Sachez que les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement en conformité avec les lois et réglementations applicables. Utilisez-le de manière responsable.