
استغلال لـ CVE-2024-4040 يؤثر على خادم CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات
CrushFTP هو خادم نقل ملفات خاص متعدد البروتوكولات ومتعدد المنصات.
CVE-2024-4040 - ثغرة حقن القوالب من جانب الخادم في CrushFTP بجميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير المصادَق عليهم بقراءة أي ملفات من نظام الملفات خارج VFS Sandbox، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ تعليمات برمجية عن بُعد على الخادم.
الإصدارات المتأثرة: إصدارات CrushFTP قبل 10.7.1 و11.1.0
الاستخدام: python3 exploit.py -u -p
مثال على الاستخدام: python3 exploit.py -u http://127.0.0.1 -p 8080
إخلاء المسؤولية: يُستخدم هذا الاستغلال لأغراض التعليم والاختبار المصرح به فقط. يُحظر الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال.
المراجع: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/