
POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692
POC - Rejetto HTTP File Server의 인증되지 않은 RCE 취약점 - CVE-2024-23692
CVE-2024-23692는 Rejetto HTTP File Server(HFS) 버전 2.3m의 치명적인 취약점으로, 인증되지 않은 원격 코드 실행(RCE)을 가능하게 합니다.
이 취약점으로 인해 공격자는 서버에서 임의의 코드를 실행할 수 있으며, 이는 심각한 보안 위험을 초래합니다. 이 게시물에서는 Rejetto HFS, 영향을 받는 버전, 취약점의 영향, 그리고 발견 및 해결 타임라인을 살펴봅니다.
자세히 알아보기 — CVE-2024-23692
면책 조항: 이 PoC(Proof of Concept)는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 최종 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.
잠재적 대상을 찾으려면 Fofa(Shodan.io와 유사)를 사용하세요:
"HttpFileServer" && server=="HFS 2.3m"
먼저 저장소를 복제합니다:
git clone https://github.com/verylazytech/CVE-2024-23692
익스플로잇 실행:
./CVE-2024-23692.sh <Target:port> <cmd>
