
POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692
POC - Неаутентифицированная RCE-уязвимость в Rejetto HTTP File Server - CVE-2024-23692
CVE-2024-23692 — это критическая уязвимость в Rejetto HTTP File Server (HFS) версии 2.3m, которая позволяет неаутентифицированное удалённое выполнение кода (RCE).
Этот недостаток позволяет злоумышленникам выполнять произвольный код на сервере, что создаёт серьёзные риски для безопасности. В этой статье мы рассматриваем Rejetto HFS, затронутые версии, влияние уязвимости и хронологию её обнаружения и устранения.
Читать об этом — CVE-2024-23692
Отказ от ответственности: Эта концепция (POC) создана только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.
Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-23692
Запустите эксплойт:
./CVE-2024-23692.sh <Target:port> <cmd>
