
استغلال CrushFTP CVE-2024-4040
يستهدف كود الاستغلال هذا الثغرة CVE-2024-4040، مما يسمح بالوصول غير المصرح به إلى حسابات المستخدمين عن طريق قراءة والتحقق من صحة الرموز المخزنة في ملف "sessions.obj". إذا كانت الرموز صالحة، يمكن للمخترقين الدخول إلى الحسابات المستهدفة. على عكس الطرق الأخرى التي تستغل ثغرات مشابهة مثل CVE-2023-43177، لا يتضمن هذا السكريبت وظيفة إنشاء وتحميل ملف JAR الخلفي (يمكنك تطوير هذا الجزء بنفسك).

python3 exploit.py -u http://127.0.0.1:8080/
كود الاستغلال هذا مقدم لأغراض تعليمية واختبارية فقط. إساءة استخدام هذا الكود للحصول على وصول غير مصرح به إلى أنظمة أو حسابات هو أمر غير قانوني وغير أخلاقي. استخدمه على مسؤوليتك الخاصة.
معرف CVE: CVE-2024-4040 الوصف: ثغرة حقن القالب من جانب الخادم (Server Side Template Injection) في CrushFTP في جميع الإصدارات قبل 10.7.1 و 11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات من نظام الملفات خارج بيئة VFS Sandbox، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ كود عن بُعد على الخادم.
تم كتابة كود الاستغلال هذا بواسطة Md7.