Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4040 — ثغرة في حقن القوالب من جانب الخادم في CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين غير المصادقين عن بُعد بقراءة ملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على صلاحيات إدارية، وتنفيذ تعليمات برمجية عن بُعد على الخادم. | Kitploit
أدوات/GitHubGitHub/1ncendium/cve-2024-4040
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub1ncendium/cve-2024-4040

CVE-2024-4040

ثغرة في حقن القوالب من جانب الخادم في CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين غير المصادقين عن بُعد بقراءة ملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على صلاحيات إدارية، وتنفيذ تعليمات برمجية عن بُعد على الخادم.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4040 PoC

استغلال Python لـ CVE-2024-4040

الوصف

ثغرة حقن القالب من جانب الخادم في CrushFTP في جميع الإصدارات قبل 10.7.1 و 11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير الموثّقين بقراءة الملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ أكواد عن بُعد على الخادم.

الخيارات

root@kitploit:~
-h  --help               Show this screen.
-t  --target             Specify target URL
-f  --file               Specify file to include

الأمثلة

root@kitploit:~
Only test if vulnerable:     exploit.py -t http://10.10.1.23:8080
Include /etc/passwd:         exploit.py -t http://10.10.1.23:8080 -f /etc/passwd

المتطلبات

  • Python3

التثبيت

root@kitploit:~
git clone https://github.com/1ncendium/CVE-2024-4040.git cd CVE-2024-4040 python3 exploit.py -t http://target:8080
تنزيل الأداة