Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4040 — استغلال CrushFTP CVE-2024-4040 | Kitploit
أدوات/GitHubGitHub/dhammerg/cve-2024-4040
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdhammerg/cve-2024-4040

CVE-2024-4040

استغلال CrushFTP CVE-2024-4040

عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كود استغلال لـ CVE-2024-4040

نظرة عامة

يستهدف كود الاستغلال هذا الثغرة CVE-2024-4040، مما يسمح بالوصول غير المصرح به إلى حسابات المستخدمين عن طريق قراءة والتحقق من صحة الرموز المخزنة في ملف "sessions.obj". إذا كانت الرموز صالحة، يمكن للمخترقين الدخول إلى الحسابات المستهدفة. على عكس الطرق الأخرى التي تستغل ثغرات مشابهة مثل CVE-2023-43177، لا يتضمن هذا السكريبت وظيفة إنشاء وتحميل ملف JAR الخلفي (يمكنك تطوير هذا الجزء بنفسك).

screenshot

مثال

python3 exploit.py -u http://127.0.0.1:8080/

إخلاء مسؤولية

كود الاستغلال هذا مقدم لأغراض تعليمية واختبارية فقط. إساءة استخدام هذا الكود للحصول على وصول غير مصرح به إلى أنظمة أو حسابات هو أمر غير قانوني وغير أخلاقي. استخدمه على مسؤوليتك الخاصة.

معلومات الثغرة

معرف CVE: CVE-2024-4040 الوصف: ثغرة حقن القالب من جانب الخادم (Server Side Template Injection) في CrushFTP في جميع الإصدارات قبل 10.7.1 و 11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات من نظام الملفات خارج بيئة VFS Sandbox، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ كود عن بُعد على الخادم.

الاعتمادات

تم كتابة كود الاستغلال هذا بواسطة Md7.

تنزيل الأداة