
ماسح ضوئي لـ CVE-2024-4040
يحتوي هذا المستودع على ملفات متعلقة بـ CVE-2024-4040 (هروب VFS في CrushFTP).
يحاول هذا البرنامج النصي استخدام الثغرة الأمنية لقراءة ملفات خارج وضع الحماية (sandbox). إذا نجح، يكتب البرنامج النصي Vulnerable إلى المخرجات القياسية ويعود برمز خروج 1. إذا لم ينجح استغلال الثغرة، يكتب البرنامج النصي Not vulnerable ويخرج برمز حالة 0.
يعتمد البرنامج النصي على مكتبة requests.
يبحث هذا البرنامج النصي عن مؤشرات الاختراق في دليل تثبيت خادم CrushFTP. وهو مكافئ أساسياً لتشغيل الأمر التالي:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
لكل تطابق، سيحاول استخراج عنوان IP الذي حاول استغلال الخادم.