
POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server - CVE-2024-23692
POC - Falha de RCE não autenticada no Rejetto HTTP File Server - CVE-2024-23692
CVE-2024-23692 é uma vulnerabilidade crítica no Rejetto HTTP File Server (HFS) versão 2.3m, que permite execução remota de código (RCE) não autenticada.
Essa falha permite que atacantes executem código arbitrário no servidor, representando riscos significativos de segurança. Neste post, examinamos o Rejetto HFS, as versões afetadas, o impacto da vulnerabilidade e a linha do tempo de sua descoberta e correção.
Leia sobre — CVE-2024-23692
Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar alvos em potencial, use o Fofa (similar ao Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-23692
Execute o Exploit:
./CVE-2024-23692.sh <Target:port> <cmd>
