
POC - Rejetto HTTP File Server における認証なしRCE脆弱性 - CVE-2024-23692
POC - Rejetto HTTP File Server における未認証RCE脆弱性 - CVE-2024-23692
CVE-2024-23692 は、Rejetto HTTP File Server (HFS) バージョン 2.3m における深刻な脆弱性であり、未認証のリモートコード実行(RCE)を可能にします。
この欠陥により、攻撃者はサーバー上で任意のコードを実行でき、重大なセキュリティリスクをもたらします。この記事では、Rejetto HFS、影響を受けるバージョン、脆弱性の影響、そして発見と修正のタイムラインについて説明します。
詳細はこちら — CVE-2024-23692
免責事項: この概念実証(POC)は教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。エンドユーザーは、該当するすべての地域、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.io と同様のサービス)を使用します:
"HttpFileServer" && server=="HFS 2.3m"
まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2024-23692
エクスプロイトを実行:
./CVE-2024-23692.sh <Target:port> <cmd>
