Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23692 — Script di exploit in Python per CVE-2024-23692, un RCE tramite template injection in Rejetto HFS 2.3m. Supporta lo sfruttamento di URL singoli e in batch con esecuzione di comandi personalizzati. | Kitploit
Strumenti/GitHubGitHub/vanboomqi/cve-2024-23692
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Script di exploit in Python per CVE-2024-23692, un RCE tramite template injection in Rejetto HFS 2.3m. Supporta lo sfruttamento di URL singoli e in batch con esecuzione di comandi personalizzati.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rejetto HTTP File Server (HFS) - Riproduzione della vulnerabilità RCE non autenticata (CVE-2024-23692)

Introduzione

Rejetto HTTP File Server (HFS) è un server HTTP leggero per la condivisione e il trasferimento di file. La vulnerabilità CVE-2024-23692 è una vulnerabilità di injection di template che consente a un attaccante remoto non autenticato di eseguire comandi arbitrari sui sistemi interessati inviando richieste HTTP appositamente predisposte. Alla data di assegnazione del CVE, Rejetto HFS 2.3m non è più supportato.

Dettagli della vulnerabilità

  • ID CVE: CVE-2024-23692
  • Tipo di vulnerabilità: Injection di template, esecuzione di codice remoto (RCE)
  • Versioni interessate: Rejetto HTTP File Server 2.3m e precedenti
  • Descrizione: La vulnerabilità consente a un attaccante remoto non autenticato di eseguire comandi arbitrari sui sistemi interessati inviando richieste HTTP appositamente predisposte.

Riproduzione della vulnerabilità

Preparazione dell'ambiente

  1. Installare Rejetto HTTP File Server:

    • Visitare il sito ufficiale di Rejetto per scaricare e installare HFS.
  2. Avviare il servizio HFS:

    • Avviare HFS e impostare la directory di condivisione file appropriata.

Strumento di sfruttamento

Forniamo uno script Python per sfruttare questa vulnerabilità. Assicurarsi di avere installato le seguenti dipendenze:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

Istruzioni per l'uso

  1. Clonare o scaricare lo script:

    • Salvare lo script Python fornito come exploit.py.
  2. Sfruttamento singolo URL:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

Parametri:

-url: URL di destinazione. -cmd: Comando da eseguire (default: whoami). -o: File in cui salvare i risultati riusciti (default: output.txt). Sfruttamento batch di URL:

Creare un file di testo contenente più URL, ad esempio urls.txt, un URL per riga.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

Avvertenze

Assicurarsi che l'URL di destinazione utilizzi un protocollo HTTP o HTTPS valido. Assicurarsi di aver ottenuto l'autorizzazione legittima quando si utilizza questo script. Questo script è destinato esclusivamente a ricerche sulla sicurezza e test di penetrazione legittimi.

Scarica lo strumento