Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23692 — Script d'exploitation Python pour CVE-2024-23692, une RCE par injection de modèle dans Rejetto HFS 2.3m. Prend en charge l'exploitation d'URL uniques et par lots avec exécution de commandes personnalisées. | Kitploit
Outils/GitHubGitHub/vanboomqi/cve-2024-23692
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Script d'exploitation Python pour CVE-2024-23692, une RCE par injection de modèle dans Rejetto HFS 2.3m. Prend en charge l'exploitation d'URL uniques et par lots avec exécution de commandes personnalisées.

Voir le dépôt
112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction de la vulnérabilité RCE non authentifiée de Rejetto HTTP File Server (HFS) (CVE-2024-23692)

Introduction

Rejetto HTTP File Server (HFS) est un serveur de fichiers HTTP léger, largement utilisé pour le partage et le transfert de fichiers. La vulnérabilité CVE-2024-23692 est une vulnérabilité d'injection de modèles qui permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur les systèmes affectés en envoyant des requêtes HTTP spécialement conçues. À la date d'attribution du CVE, Rejetto HFS 2.3m n'est plus pris en charge.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-23692
  • Type de vulnérabilité : injection de modèles, exécution de code à distance (RCE)
  • Versions affectées : Rejetto HTTP File Server 2.3m et versions antérieures
  • Description : Cette vulnérabilité permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur les systèmes affectés en envoyant des requêtes HTTP spécialement conçues.

Reproduction de la vulnérabilité

Préparation de l'environnement

  1. Installer Rejetto HTTP File Server :
    • Visitez le site officiel de Rejetto pour télécharger et installer HFS.
  2. Démarrer le service HFS :
    • Démarrez HFS et définissez un répertoire de partage de fichiers approprié.

Outil d'exploitation de la vulnérabilité

Nous fournissons un script Python pour exploiter cette vulnérabilité. Assurez-vous que les dépendances suivantes sont installées :

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

Instructions d'utilisation

  1. Cloner ou télécharger le script :
    • Enregistrez le script Python fourni sous le nom exploit.py.
  2. Exploitation d'une seule URL :
    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

Description des paramètres :

-url: URL cible. -cmd: commande à exécuter (par défaut : whoami). -o: fichier pour enregistrer les résultats réussis (par défaut : output.txt). Exploitation par lots d'URL :

Créez un fichier texte contenant plusieurs URL, par exemple urls.txt, avec une URL par ligne.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

Remarques

  • Assurez-vous que l'URL cible utilise un protocole HTTP ou HTTPS valide.
  • Lorsque vous utilisez ce script, assurez-vous d'avoir obtenu une autorisation légale.
  • Ce script est destiné uniquement à la recherche en sécurité et aux tests d'intrusion légitimes.
Télécharger l’outil