
POC - Vulnerabilità RCE non autenticata in Rejetto HTTP File Server - CVE-2024-23692
POC - Vulnerabilità RCE non autenticata in Rejetto HTTP File Server - CVE-2024-23692
CVE-2024-23692 è una vulnerabilità critica in Rejetto HTTP File Server (HFS) versione 2.3m, che consente l'esecuzione remota di codice (RCE) non autenticata.
Questa falla consente agli attaccanti di eseguire codice arbitrario sul server, comportando notevoli rischi per la sicurezza. In questo post esaminiamo Rejetto HFS, le versioni interessate, l'impatto della vulnerabilità e la cronologia della sua scoperta e risoluzione.
Leggi di più — CVE-2024-23692
Disclaimer: Questo Proof of Concept (POC) è realizzato solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2024-23692
Esegui l'exploit:
./CVE-2024-23692.sh <Target:port> <cmd>
