
Vulnerabilità di RCE non autenticata in Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 è una vulnerabilità critica in Rejetto HTTP File Server (HFS) versione 2.3m, che consente l'esecuzione remota di codice (RCE) non autenticata.
Questa vulnerabilità consente agli aggressori di eseguire codice arbitrario sul server, comportando notevoli rischi per la sicurezza. In questo articolo esaminiamo Rejetto HFS, le versioni interessate, l'impatto della vulnerabilità e la cronologia della sua scoperta e risoluzione.
Script exploit:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
Script di rilevamento:
python detect.py <target_ip> <target_port>
Questo script exploit è stato creato esclusivamente per la ricerca e lo sviluppo di tecniche difensive efficaci. Non è destinato a essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Per tua informazione, gli utenti sono invitati a utilizzare questo software in modo responsabile e solo nel rispetto delle leggi e dei regolamenti applicabili. Usalo in modo responsabile.