
Rejetto HTTP File Server における未認証RCE脆弱性 (CVE-2024-23692)
CVE-2024-23692 は、Rejetto HTTP File Server(HFS)バージョン 2.3m における重大な脆弱性であり、未認証のリモートコード実行(RCE)を可能にします。
この欠陥により、攻撃者はサーバー上で任意のコードを実行でき、重大なセキュリティリスクをもたらします。この記事では、Rejetto HFS、影響を受けるバージョン、脆弱性の影響、および発見と修正のタイムラインについて考察します。
エクスプロイトスクリプト:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
検出スクリプト:
python detect.py <target_ip> <target_port>
このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や許可されていない活動に使用することを意図したものではありません。スクリプトの作成者および所有者は、このソフトウェアの誤用または損害に対する一切の責任を負いません。ちなみに、ユーザーはこのソフトウェアを責任を持って、適用法令に従ってのみ使用することが強く求められています。責任を持って使用してください。