Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23692 — POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692 | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-23692
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubverylazytech/cve-2024-23692

CVE-2024-23692

POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692

Репозиторий
4814121 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692

My Shop Medium Github

Обзор

POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692

CVE-2024-23692 - YouTube

CVE-2024-23692 — это критическая уязвимость в Rejetto HTTP File Server (HFS) версии 2.3m, которая позволяет неаутентифицированное удалённое выполнение кода (RCE).

Этот недостаток позволяет злоумышленникам выполнять произвольный код на сервере, что создаёт серьёзные риски для безопасности. В этой статье мы рассматриваем Rejetto HFS, затронутые версии, влияние уязвимости и хронологию её обнаружения и устранения.

Читать об этом — CVE-2024-23692

Отказ от ответственности: Эта концепция (POC) создана только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

  • Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"

Alt text

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-23692

Запустите эксплойт:

root@kitploit:~
./CVE-2024-23692.sh <Target:port>  <cmd>

Alt text

Скачать инструмент