
POC - Rejetto HTTP File Server में बिना प्रमाणीकरण के RCE दोष - CVE-2024-23692
POC - Rejetto HTTP File Server में बिना प्रमाणीकरण के RCE दोष - CVE-2024-23692
CVE-2024-23692 Rejetto HTTP File Server (HFS) संस्करण 2.3m में एक गंभीर भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है।
यह दोष हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने में सक्षम बनाता है, जिससे महत्वपूर्ण सुरक्षा जोखिम उत्पन्न होते हैं। इस पोस्ट में, हम Rejetto HFS, प्रभावित संस्करणों, भेद्यता के प्रभाव और इसकी खोज और समाधान की समयरेखा की जाँच करेंगे।
इसके बारे में पढ़ें — CVE-2024-23692
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए Fofa का उपयोग करें (Shodan.io के समान):
"HttpFileServer" && server=="HFS 2.3m"
पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-23692
एक्सप्लॉइट चलाएँ:
./CVE-2024-23692.sh <Target:port> <cmd>
