Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-23692 — Script d'exploitation Python pour CVE-2024-23692, une RCE par injection de modèle dans Rejetto HFS 2.3m. Prend en charge l'exploitation d'URL uniques et par lots avec exécution de commandes personnalisées. | Kitploit
Script d'exploitation Python pour CVE-2024-23692, une RCE par injection de modèle dans Rejetto HFS 2.3m. Prend en charge l'exploitation d'URL uniques et par lots avec exécution de commandes personnalisées.
Reproduction de la vulnérabilité RCE non authentifiée de Rejetto HTTP File Server (HFS) (CVE-2024-23692)
Introduction
Rejetto HTTP File Server (HFS) est un serveur de fichiers HTTP léger, largement utilisé pour le partage et le transfert de fichiers. La vulnérabilité CVE-2024-23692 est une vulnérabilité d'injection de modèles qui permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur les systèmes affectés en envoyant des requêtes HTTP spécialement conçues. À la date d'attribution du CVE, Rejetto HFS 2.3m n'est plus pris en charge.
Détails de la vulnérabilité
Identifiant CVE : CVE-2024-23692
Type de vulnérabilité : injection de modèles, exécution de code à distance (RCE)
Versions affectées : Rejetto HTTP File Server 2.3m et versions antérieures
Description : Cette vulnérabilité permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur les systèmes affectés en envoyant des requêtes HTTP spécialement conçues.