Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23692-RCE-in-Rejetto-HFS — Falha de RCE não autenticada no Rejetto HTTP File Server (CVE-2024-23692) | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2024-23692-rce-in-rejetto-hfs
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjakabakos/cve-2024-23692-rce-in-rejetto-hfs

CVE-2024-23692-RCE-in-Rejetto-HFS

Falha de RCE não autenticada no Rejetto HTTP File Server (CVE-2024-23692)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
16514há 2 anosAinda não revisado
Compartilhar

Falha de RCE Não Autenticada no Rejetto HTTP File Server (CVE-2024-23692) - código de exploração

CVE-2024-23692 é uma vulnerabilidade crítica no Rejetto HTTP File Server (HFS) versão 2.3m, permitindo execução remota de código (RCE) não autenticada.

Esta falha permite que atacantes executem código arbitrário no servidor, representando riscos de segurança significativos. Neste post, examinamos o Rejetto HFS, as versões afetadas, o impacto da vulnerabilidade e a cronologia de sua descoberta e correção.

Uso

Script de exploração:

root@kitploit:~
python3 exploit.py <ip_alvo> <porta_alvo> <cmd>

# Exemplo:
python3 exploit.py 192.168.130.100 80 calc

Script de detecção:

root@kitploit:~
python detect.py <ip_alvo> <porta_alvo>

Aviso Legal

Este script de exploração foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser utilizado para atividades maliciosas ou não autorizadas. O autor e proprietário do script isentam-se de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta