Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23692 — Python शोषण स्क्रिप्ट CVE-2024-23692 के लिए, Rejetto HFS 2.3m में एक टेम्पलेट इंजेक्शन RCE। एकल और बैच URL शोषण का समर्थन करता है जिसमें कस्टम कमांड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/vanboomqi/cve-2024-23692
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Python शोषण स्क्रिप्ट CVE-2024-23692 के लिए, Rejetto HFS 2.3m में एक टेम्पलेट इंजेक्शन RCE। एकल और बैच URL शोषण का समर्थन करता है जिसमें कस्टम कमांड निष्पादन होता है।

रिपॉजिटरी देखें
1122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rejetto HTTP File Server (HFS) अनधिकृत RCE भेद्यता पुनरुत्पादन (CVE-2024-23692)

परिचय

Rejetto HTTP File Server (HFS) एक हल्का HTTP फ़ाइल सर्वर है, जिसका व्यापक रूप से फ़ाइल साझाकरण और फ़ाइल स्थानांतरण के लिए उपयोग किया जाता है। CVE-2024-23692 एक टेम्पलेट इंजेक्शन भेद्यता है, जो दूरस्थ, अनधिकृत हमलावरों को विशेष रूप से तैयार HTTP अनुरोध भेजकर प्रभावित सिस्टम पर मनमाना कमांड निष्पादित करने की अनुमति देती है। CVE आवंटन तिथि के अनुसार, Rejetto HFS 2.3m अब समर्थित नहीं है।

भेद्यता विवरण

  • CVE आईडी: CVE-2024-23692
  • भेद्यता प्रकार: टेम्पलेट इंजेक्शन भेद्यता, रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • प्रभावित संस्करण: Rejetto HTTP File Server 2.3m और उससे पहले के संस्करण
  • भेद्यता विवरण: यह भेद्यता दूरस्थ, अनधिकृत हमलावरों को विशेष रूप से तैयार HTTP अनुरोध भेजकर प्रभावित सिस्टम पर मनमाना कमांड निष्पादित करने की अनुमति देती है।

भेद्यता पुनरुत्पादन

पर्यावरण तैयारी

  1. Rejetto HTTP File Server स्थापित करें:

    • Rejetto आधिकारिक वेबसाइट पर जाएँ और HFS डाउनलोड और स्थापित करें।
  2. :

HFS सेवा प्रारंभ करें
  • HFS प्रारंभ करें और उचित फ़ाइल साझा निर्देशिका सेट करें।

भेद्यता शोषण उपकरण

हम इस भेद्यता का शोषण करने के लिए एक Python स्क्रिप्ट प्रदान करते हैं। कृपया सुनिश्चित करें कि निम्नलिखित निर्भरताएँ स्थापित हैं:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

उपयोग निर्देश

  1. स्क्रिप्ट क्लोन या डाउनलोड करें:

    • प्रदान की गई Python स्क्रिप्ट को exploit.py के रूप में सहेजें।
  2. एकल URL शोषण:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

पैरामीटर विवरण:

  • -url: लक्ष्य URL।
  • -cmd: निष्पादित करने का आदेश (डिफ़ॉल्ट: whoami)।
  • -o: सफल परिणाम सहेजने के लिए फ़ाइल (डिफ़ॉल्ट: output.txt)।

बैच URL शोषण:

एक टेक्स्ट फ़ाइल बनाएँ जिसमें कई URL हों, जैसे urls.txt, प्रत्येक पंक्ति में एक URL।

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

सावधानियाँ

  • सुनिश्चित करें कि लक्ष्य URL मान्य HTTP या HTTPS प्रोटोकॉल का उपयोग करता है।
  • स्क्रिप्ट का उपयोग करते समय, सुनिश्चित करें कि आपके पास कानूनी अधिकार है।
  • यह स्क्रिप्ट केवल सुरक्षा अनुसंधान और कानूनी पेनिट्रेशन परीक्षण के लिए है।
टूल डाउनलोड करें