Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23692 — Script di exploit in Python per CVE-2024-23692, un RCE tramite template injection in Rejetto HFS 2.3m. Supporta lo sfruttamento di URL singoli e in batch con esecuzione di comandi personalizzati. | Kitploit
Strumenti/GitHubGitHub/vanboomqi/cve-2024-23692
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Script di exploit in Python per CVE-2024-23692, un RCE tramite template injection in Rejetto HFS 2.3m. Supporta lo sfruttamento di URL singoli e in batch con esecuzione di comandi personalizzati.

Vedi Repository
1122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rejetto HTTP File Server (HFS) - Riproduzione della vulnerabilità RCE non autenticata (CVE-2024-23692)

Introduzione

Rejetto HTTP File Server (HFS) è un server HTTP leggero per la condivisione e il trasferimento di file. La vulnerabilità CVE-2024-23692 è una vulnerabilità di injection di template che consente a un attaccante remoto non autenticato di eseguire comandi arbitrari sui sistemi interessati inviando richieste HTTP appositamente predisposte. Alla data di assegnazione del CVE, Rejetto HFS 2.3m non è più supportato.

Dettagli della vulnerabilità

  • ID CVE: CVE-2024-23692
  • Tipo di vulnerabilità: Injection di template, esecuzione di codice remoto (RCE)
  • Versioni interessate: Rejetto HTTP File Server 2.3m e precedenti
  • Descrizione: La vulnerabilità consente a un attaccante remoto non autenticato di eseguire comandi arbitrari sui sistemi interessati inviando richieste HTTP appositamente predisposte.

Riproduzione della vulnerabilità

Preparazione dell'ambiente

  • Installare Rejetto HTTP File Server:

    • Visitare il sito ufficiale di Rejetto per scaricare e installare HFS.
  • Avviare il servizio HFS:

    • Avviare HFS e impostare la directory di condivisione file appropriata.
  • Strumento di sfruttamento

    Forniamo uno script Python per sfruttare questa vulnerabilità. Assicurarsi di avere installato le seguenti dipendenze:

    • argparse
    • http.client
    • urllib.parse
    • pathlib
    • concurrent.futures

    Istruzioni per l'uso

    1. Clonare o scaricare lo script:

      • Salvare lo script Python fornito come exploit.py.
    2. Sfruttamento singolo URL:

      root@kitploit:~
      python exploit.py -url http://example.com:8080 -cmd "whoami"
      

    Parametri:

    -url: URL di destinazione. -cmd: Comando da eseguire (default: whoami). -o: File in cui salvare i risultati riusciti (default: output.txt). Sfruttamento batch di URL:

    Creare un file di testo contenente più URL, ad esempio urls.txt, un URL per riga.

    root@kitploit:~
    python exploit.py -r urls.txt -cmd "whoami" -o results.txt
    

    Avvertenze

    Assicurarsi che l'URL di destinazione utilizzi un protocollo HTTP o HTTPS valido. Assicurarsi di aver ottenuto l'autorizzazione legittima quando si utilizza questo script. Questo script è destinato esclusivamente a ricerche sulla sicurezza e test di penetrazione legittimi.

    Scarica lo strumento