
Rejetto HTTP File Server (HFS) は軽量な HTTP ファイルサーバーであり、ファイル共有やファイル転送に広く使用されています。CVE-2024-23692 はテンプレートインジェクションの脆弱性で、リモートの認証されていない攻撃者が特別に細工された HTTP リクエストを送信することで、影響を受けるシステム上で任意のコマンドを実行できるようになります。CVE 割り当て日時点で、Rejetto HFS 2.3m はサポート対象外です。
Rejetto HTTP File Server のインストール:
HFS サービスの起動:
この脆弱性を悪用するための Python スクリプトを提供します。以下の依存関係がインストールされていることを確認してください:
argparsehttp.clienturllib.parsepathlibconcurrent.futuresスクリプトのクローンまたはダウンロード:
exploit.py として保存します。単一 URL での悪用:
python exploit.py -url http://example.com:8080 -cmd "whoami"
-url: ターゲット URL。 -cmd: 実行するコマンド (デフォルト: whoami)。 -o: 成功した結果を保存するファイル (デフォルト: output.txt)。 複数 URL での悪用:
複数の URL を含むテキストファイル(例: urls.txt)を作成します。各 URL は 1 行に 1 つずつ記述します。
python exploit.py -r urls.txt -cmd "whoami" -o results.txt
ターゲット URL が有効な HTTP または HTTPS プロトコルを使用していることを確認してください。 このスクリプトを使用する際は、合法的な許可を得ていることを確認してください。 このスクリプトはセキュリティ研究および合法的なペネトレーションテストにのみ使用してください。