CVE-2024-23692 是 Rejetto HTTP文件服务器 (HFS) 2.3m 版本中的一个严重漏洞,允许未经认证的远程代码执行(RCE)。
该漏洞使攻击者能够在服务器上执行任意代码,带来重大安全风险。本文将介绍 Rejetto HFS、受影响的版本、漏洞的影响以及发现和修复时间线。
漏洞利用脚本:
python3 exploit.py <target_ip> <target_port> <cmd>
# 示例:
python3 exploit.py 192.168.130.100 80 calc
检测脚本:
python detect.py <target_ip> <target_port>
此漏洞利用脚本仅为研究以及开发有效的防御技术而创建。不应用于任何恶意或未授权的活动。脚本作者和所有者不承担因滥用或损坏该软件而引起的任何责任。请注意,用户应负责任地使用此软件,并仅遵守适用法律法规。请负责任地使用。