Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CrushFTP10-Docker-CVE-2024-4040 — إعداد مُحَوْلَ إلى Docker لتشغيل خادم CrushFTP 10 ضعيف (CVE-2024-4040). | Kitploit
أدوات/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

إعداد مُحَوْلَ إلى Docker لتشغيل خادم CrushFTP 10 ضعيف (CVE-2024-4040).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

نشر CrushFTP 10.0 عبر Docker (قابل للاختراق عبر CVE-2024-4040)

يحتوي هذا المستودع على ملف Dockerfile لبناء صورة Docker ونشر حاوية Linux مع خادم CrushFTP معرض لـ ثغرة الهروب من وضع الحماية VFS في CrushFTP (CVE-2024-4040).

⚠️ إخلاء مسؤولية هذا المستودع مُقدم لأغراض تعليمية وبحثية في مجال الأمان فقط. صورة Docker تنشر إصدارًا من CrushFTP معروفًا بوجود ثغرة فيه. لا تعرضه للإنترنت أو تستخدمه في بيئات الإنتاج. المؤلف ليس له صلة بـ CrushFTP ولا يتحمل أي مسؤولية عن سوء الاستخدام.


كيفية نشر خادم CrushFTP القابل للاختراق؟

1. بناء الصورة من ملف Dockerfile

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. إنشاء وتشغيل الحاوية من الصورة

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

يجب أن تكون الخدمة الآن قيد التشغيل على المنافذ 21 و22 و443 و8080 و9090.

كيفية استغلال الثغرة؟

أوصي بتجربة إثبات المفهوم الخاص بـ Stuub والمسمى CVE-2024-4040-SSTI-LFI-PoC.

تنزيل الأداة