
Неаутентифицированная уязвимость RCE в Rejetto HTTP File Server (CVE-2024-23692)
CVE-2024-23692 — критическая уязвимость в Rejetto HTTP File Server (HFS) версии 2.3m, позволяющая неаутентифицированное удалённое выполнение кода (RCE).
Эта уязвимость позволяет злоумышленникам выполнять произвольный код на сервере, что создаёт значительные риски для безопасности. В этом посте мы рассматриваем Rejetto HFS, затронутые версии, влияние уязвимости и хронологию её обнаружения и устранения.
Скрипт эксплойта:
python3 exploit.py <target_ip> <target_port> <cmd>
# Example:
python3 exploit.py 192.168.130.100 80 calc
Скрипт обнаружения:
python detect.py <target_ip> <target_port>
Этот скрипт эксплойта создан исключительно для исследований и разработки эффективных защитных методов. Он не предназначен для использования в любых вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправомерное использование или ущерб, причинённый этим программным обеспечением. Имейте в виду: пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.