
Falha de RCE não autenticada no Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 é uma vulnerabilidade crítica no Rejetto HTTP File Server (HFS) versão 2.3m, permitindo execução remota de código (RCE) não autenticada.
Esta falha permite que atacantes executem código arbitrário no servidor, representando riscos de segurança significativos. Neste post, examinamos o Rejetto HFS, as versões afetadas, o impacto da vulnerabilidade e a cronologia de sua descoberta e correção.
Script de exploração:
python3 exploit.py <ip_alvo> <porta_alvo> <cmd>
# Exemplo:
python3 exploit.py 192.168.130.100 80 calc
Script de detecção:
python detect.py <ip_alvo> <porta_alvo>
Este script de exploração foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser utilizado para atividades maliciosas ou não autorizadas. O autor e proprietário do script isentam-se de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.