Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23692 | Kitploit
Ferramentas/GitHubGitHub/vanboomqi/cve-2024-23692
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rejetto HTTP File Server (HFS) Reprodução da Vulnerabilidade de RCE Não Autenticado (CVE-2024-23692)

Introdução

Rejetto HTTP File Server (HFS) é um servidor de arquivos HTTP leve, amplamente utilizado para compartilhamento e transferência de arquivos. A vulnerabilidade CVE-2024-23692 é uma falha de injeção de template que permite que um atacante remoto, não autenticado, execute comandos arbitrários no sistema afetado ao enviar solicitações HTTP especialmente elaboradas. Na data de atribuição do CVE, o Rejetto HFS 2.3m não é mais suportado.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2024-23692
  • Tipo de Vulnerabilidade: Falha de injeção de template, execução remota de código (RCE)
  • Versões Afetadas: Rejetto HTTP File Server 2.3m e versões anteriores
  • Descrição da Vulnerabilidade: Esta vulnerabilidade permite que um atacante remoto, não autenticado, execute comandos arbitrários no sistema afetado ao enviar solicitações HTTP especialmente elaboradas.

Reprodução da Vulnerabilidade

Preparação do Ambiente

  1. Instale o Rejetto HTTP File Server:

    • Acesse o site oficial do Rejetto para baixar e instalar o HFS.
  2. Inicie o serviço HFS:

    • Inicie o HFS e configure o diretório apropriado para compartilhamento de arquivos.

Ferramenta de Exploração

Fornecemos um script Python para explorar esta vulnerabilidade. Certifique-se de que as seguintes dependências estejam instaladas:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

Instruções de Uso

  1. Clone ou baixe o script:

    • Salve o script Python fornecido como exploit.py.
  2. Exploração de URL única:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

Parâmetros:

-url: URL de destino. -cmd: comando a ser executado (padrão: whoami). -o: arquivo para salvar os resultados bem-sucedidos (padrão: output.txt). Exploração de URLs em lote:

Crie um arquivo de texto contendo várias URLs, por exemplo urls.txt, com uma URL por linha.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt
Baixar ferramenta