Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23692 — Python-скрипт эксплойта для CVE-2024-23692, RCE через инъекцию шаблонов в Rejetto HFS 2.3m. Поддерживает одиночную и пакетную эксплуатацию URL с выполнением произвольных команд. | Kitploit
Инструменты/GitHubGitHub/vanboomqi/cve-2024-23692
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

Python-скрипт эксплойта для CVE-2024-23692, RCE через инъекцию шаблонов в Rejetto HFS 2.3m. Поддерживает одиночную и пакетную эксплуатацию URL с выполнением произвольных команд.

Репозиторий
1122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение уязвимости неавторизованного RCE в Rejetto HTTP File Server (HFS) (CVE-2024-23692)

Введение

Rejetto HTTP File Server (HFS) — это легковесный HTTP-файловый сервер, широко используемый для обмена файлами и передачи данных. Уязвимость CVE-2024-23692 представляет собой уязвимость внедрения шаблонов, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольные команды на затронутой системе путем отправки специально созданных HTTP-запросов. На дату присвоения CVE версия Rejetto HFS 2.3m больше не поддерживается.

Детали уязвимости

  • Номер CVE: CVE-2024-23692
  • Тип уязвимости: Внедрение шаблонов, удаленное выполнение кода (RCE)
  • Затронутые версии: Rejetto HTTP File Server 2.3m и более ранние версии
  • Описание уязвимости: Данная уязвимость позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольные команды на затронутой системе путем отправки специально созданных HTTP-запросов.

Воспроизведение уязвимости

Подготовка среды

  1. Установка Rejetto HTTP File Server:

  • Перейдите на официальный сайт Rejetto для загрузки и установки HFS.
  • Запуск службы HFS:

    • Запустите HFS и настройте соответствующий каталог для обмена файлами.
  • Инструмент эксплуатации уязвимости

    Мы предоставляем скрипт Python для эксплуатации данной уязвимости. Убедитесь, что установлены следующие зависимости:

    • argparse
    • http.client
    • urllib.parse
    • pathlib
    • concurrent.futures

    Инструкция по использованию

    1. Клонирование или загрузка скрипта:

      • Сохраните предоставленный скрипт Python как exploit.py.
    2. Эксплуатация одного URL:

      root@kitploit:~
      python exploit.py -url http://example.com:8080 -cmd "whoami"
      

    Описание параметров:

    • -url: Целевой URL.
    • -cmd: Команда для выполнения (по умолчанию: whoami).
    • -o: Файл для сохранения успешных результатов (по умолчанию: output.txt).

    Пакетная эксплуатация URL:

    Создайте текстовый файл, содержащий несколько URL, например urls.txt, по одному URL в строке.

    root@kitploit:~
    python exploit.py -r urls.txt -cmd "whoami" -o results.txt
    

    Примечания

    • Убедитесь, что целевой URL использует корректный протокол HTTP или HTTPS.
    • При использовании скрипта убедитесь, что у вас есть законное разрешение.
    • Данный скрипт предназначен только для исследований в области безопасности и законного тестирования на проникновение.
    Скачать инструмент