Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23692 — POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692 | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2024-23692
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubverylazytech/cve-2024-23692

CVE-2024-23692

POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692

Ver Repositório
4814há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - Falha de RCE não autenticada no Rejetto HTTP File Server - CVE-2024-23692

My Shop Medium Github

Visão Geral

POC - Falha de RCE não autenticada no Rejetto HTTP File Server - CVE-2024-23692

CVE-2024-23692 - YouTube

CVE-2024-23692 é uma vulnerabilidade crítica no Rejetto HTTP File Server (HFS) versão 2.3m, que permite execução remota de código (RCE) não autenticada.

Essa falha permite que atacantes executem código arbitrário no servidor, representando riscos significativos de segurança. Neste post, examinamos o Rejetto HFS, as versões afetadas, o impacto da vulnerabilidade e a linha do tempo de sua descoberta e correção.

Leia sobre — CVE-2024-23692

Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Primeiros Passos

Encontrando Alvos

Para encontrar alvos em potencial, use o Fofa (similar ao Shodan.io):

  • Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"

Alt text

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-23692

Execute o Exploit:

root@kitploit:~
./CVE-2024-23692.sh <Target:port>  <cmd>

Alt text

Baixar ferramenta