
Rejetto HTTP File Server में अप्रमाणित RCE दोष (CVE-2024-23692)
CVE-2024-23692 Rejetto HTTP File Server (HFS) संस्करण 2.3m में एक गंभीर कमजोरी है, जो अप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह दोष हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने में सक्षम बनाता है, जो महत्वपूर्ण सुरक्षा जोखिम पैदा करता है। इस पोस्ट में, हम Rejetto HFS, प्रभावित संस्करणों, कमजोरी के प्रभाव, और इसकी खोज और सुधार की समयरेखा की जांच करते हैं।
Exploit स्क्रिप्ट:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
डिटेक्शन स्क्रिप्ट:
python detect.py <target_ip> <target_port>
यह exploit स्क्रिप्ट केवल अनुसंधान और प्रभावी बचाव तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या देयता अस्वीकार करते हैं। बस आपको पता होना चाहिए, उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।