Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4040 — ماسح ضوئي لـ CVE-2024-4040 | Kitploit
أدوات/GitHubGitHub/airbus-cert/cve-2024-4040
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاستجابة للحوادثتحليل السجلات
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

ماسح ضوئي لـ CVE-2024-4040

عرض المستودع
549منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4040 - ماسحات الاستغلال

يحتوي هذا المستودع على ملفات متعلقة بـ CVE-2024-4040 (هروب VFS في CrushFTP).

scan_host.py

يحاول هذا البرنامج النصي استخدام الثغرة الأمنية لقراءة ملفات خارج وضع الحماية (sandbox). إذا نجح، يكتب البرنامج النصي Vulnerable إلى المخرجات القياسية ويعود برمز خروج 1. إذا لم ينجح استغلال الثغرة، يكتب البرنامج النصي Not vulnerable ويخرج برمز حالة 0.

يعتمد البرنامج النصي على مكتبة requests.

scan_logs.py

يبحث هذا البرنامج النصي عن مؤشرات الاختراق في دليل تثبيت خادم CrushFTP. وهو مكافئ أساسياً لتشغيل الأمر التالي:

root@kitploit:~
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

لكل تطابق، سيحاول استخراج عنوان IP الذي حاول استغلال الخادم.

تنزيل الأداة