Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23692 | Kitploit
ツール/GitHubGitHub/vanboomqi/cve-2024-23692
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rejetto HTTP File Server (HFS) 未認証 RCE 脆弱性の再現 (CVE-2024-23692)

概要

Rejetto HTTP File Server (HFS) は軽量な HTTP ファイルサーバーであり、ファイル共有やファイル転送に広く使用されています。CVE-2024-23692 はテンプレートインジェクションの脆弱性で、リモートの認証されていない攻撃者が特別に細工された HTTP リクエストを送信することで、影響を受けるシステム上で任意のコマンドを実行できるようになります。CVE 割り当て日時点で、Rejetto HFS 2.3m はサポート対象外です。

脆弱性の詳細

  • CVE 番号: CVE-2024-23692
  • 脆弱性の種類: テンプレートインジェクションによるリモートコード実行 (RCE)
  • 影響を受けるバージョン: Rejetto HTTP File Server 2.3m 以前のバージョン
  • 脆弱性の説明: この脆弱性により、リモートの認証されていない攻撃者が特別に細工された HTTP リクエストを送信することで、影響を受けるシステム上で任意のコマンドを実行できます。

脆弱性の再現

環境の準備

  1. Rejetto HTTP File Server のインストール:

    • Rejetto 公式サイト にアクセスして HFS をダウンロードし、インストールします。
  2. HFS サービスの起動:

    • HFS を起動し、適切なファイル共有ディレクトリを設定します。

脆弱性を悪用するツール

この脆弱性を悪用するための Python スクリプトを提供します。以下の依存関係がインストールされていることを確認してください:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

使用方法

  1. スクリプトのクローンまたはダウンロード:

    • 提供された Python スクリプトを exploit.py として保存します。
  2. 単一 URL での悪用:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

パラメータの説明:

-url: ターゲット URL。 -cmd: 実行するコマンド (デフォルト: whoami)。 -o: 成功した結果を保存するファイル (デフォルト: output.txt)。 複数 URL での悪用:

複数の URL を含むテキストファイル(例: urls.txt)を作成します。各 URL は 1 行に 1 つずつ記述します。

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

注意事項

ターゲット URL が有効な HTTP または HTTPS プロトコルを使用していることを確認してください。 このスクリプトを使用する際は、合法的な許可を得ていることを確認してください。 このスクリプトはセキュリティ研究および合法的なペネトレーションテストにのみ使用してください。

ツールをダウンロード