POC - Rejetto HTTP 文件服务器中的未认证 RCE 漏洞 - CVE-2024-23692
CVE-2024-23692 是 Rejetto HTTP 文件服务器(HFS)2.3m 版本中的一个严重漏洞,允许未经认证的远程代码执行(RCE)。
该漏洞使攻击者能够在服务器上执行任意代码,带来严重的安全风险。在本文中,我们探讨 Rejetto HFS、受影响的版本、该漏洞的影响,以及其发现和修复的时间线。
阅读相关资讯 — CVE-2024-23692
免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意而使用此工具攻击目标属违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对本程序造成的任何误用或损害负责。
要查找潜在目标,请使用 Fofa(类似 Shodan.io):
"HttpFileServer" && server=="HFS 2.3m"
首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2024-23692
运行漏洞利用程序:
./CVE-2024-23692.sh <Target:port> <cmd>
