黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-39943 rejetto HFS(又名 HTTP 文件服务器)3 在 0.52.10 之前的 Linux、UNIX 和 macOS 版本上允许远程认证用户(如果他们具有上传权限)执行操作系统命令。这是因为使用 shell 来执行 df(即,在 Node.js 的 child_process 中使用 execSync 而不是 spawnSync)。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2024-39943 rejetto HFS(即 HTTP 文件服务器)3 在 0.52.10 之前的版本中,在 Linux、UNIX 和 macOS 上允许远程认证用户(如果拥有上传权限)执行操作系统命令。这是因为在执行 df 时使用了 shell(即使用了 Node.js 中 child_process 的 execSync 而非 spawnSync)。
部署: ./hfs --config config.yaml
./hfs --config config.yaml
https://github.com/truonghuuphuc/CVE-2024-39943-Poc/assets/20487674/c9e3d7ec-9181-43b5-8230-82c36fbf8a2b