Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23692 — POC - Vulnérabilité d'exécution de code à distance non authentifiée dans Rejetto HTTP File Server - CVE-2024-23692 | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-23692
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubverylazytech/cve-2024-23692

CVE-2024-23692

POC - Vulnérabilité d'exécution de code à distance non authentifiée dans Rejetto HTTP File Server - CVE-2024-23692

Voir le dépôt
481419il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

POC - Faille RCE non authentifiée dans Rejetto HTTP File Server - CVE-2024-23692

My Shop Medium Github

Aperçu

POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692

CVE-2024-23692 - YouTube

CVE-2024-23692 est une vulnérabilité critique dans Rejetto HTTP File Server (HFS) version 2.3m, permettant l'exécution de code à distance (RCE) sans authentification.

Cette faille permet aux attaquants d'exécuter du code arbitraire sur le serveur, ce qui présente des risques de sécurité importants. Dans cet article, nous examinons Rejetto HFS, les versions concernées, l'impact de la vulnérabilité et la chronologie de sa découverte et de sa correction.

En savoir plus — CVE-2024-23692

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Dork Fofa : "HttpFileServer" && server=="HFS 2.3m"

Alt text

Clonage du dépôt

Tout d'abord, clonez le dépôt :

git clone https://github.com/verylazytech/CVE-2024-23692

Exécutez l'exploit :

./CVE-2024-23692.sh <Target:port>  <cmd>

Alt text

Télécharger l’outil