Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39943-Poc — CVE-2024-39943 rejetto HFS(別名 HTTP File Server)バージョン 3 の 0.52.10 より前は、Linux、UNIX、macOS 上で、リモートの認証済みユーザー(アップロード権限を持つ場合)による OS コマンド実行を許可します。これは、df の実行にシェルが使用されるためです(すなわち、Node.js の child_process で spawnSync の代わりに execSync が使用されます)。 | Kitploit
ツール/GitHubGitHub/heyholiday067/cve-2024-39943-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubheyholiday067/cve-2024-39943-poc

CVE-2024-39943-Poc

CVE-2024-39943 rejetto HFS(別名 HTTP File Server)バージョン 3 の 0.52.10 より前は、Linux、UNIX、macOS 上で、リモートの認証済みユーザー(アップロード権限を持つ場合)による OS コマンド実行を許可します。これは、df の実行にシェルが使用されるためです(すなわち、Node.js の child_process で spawnSync の代わりに execSync が使用されます)。

リポジトリを見る
52年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-39943-Poc

CVE-2024-39943 rejetto HFS(別名 HTTP File Server)3(0.52.10 より前)は、Linux、UNIX、macOS 上で、リモートの認証済みユーザーが(アップロード権限を持っている場合)OSコマンド実行を許可します。これは、df の実行にシェルが使用されているためです(つまり、Node.js の child_process で spawnSync の代わりに execSync が使用されています)。

デプロイ: ./hfs --config config.yaml

https://github.com/truonghuuphuc/CVE-2024-39943-Poc/assets/20487674/c9e3d7ec-9181-43b5-8230-82c36fbf8a2b

ツールをダウンロード