Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4040 — Scanner für CVE-2024-4040 | Kitploit
Tools/GitHubGitHub/airbus-cert/cve-2024-4040
SchwachstellenscannerExploitationWebanwendungs-ExploitationIncident ResponseLog-Analyse
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

Scanner für CVE-2024-4040

Repository anzeigen
5494vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4040 - Exploit-Scanner

Dieses Repository enthält Dateien im Zusammenhang mit CVE-2024-4040 (CrushFTP VFS-Escape).

scan_host.py

Dieses Skript versucht, die Schwachstelle auszunutzen, um Dateien außerhalb der Sandbox zu lesen. Bei Erfolg schreibt das Skript Vulnerable in die Standardausgabe und kehrt mit Exit-Code 1 zurück. Wenn die Ausnutzung der Schwachstelle nicht gelingt, schreibt das Skript Not vulnerable und beendet sich mit Statuscode 0.

Das Skript ist von der Bibliothek requests abhängig.

scan_logs.py

Dieses Skript sucht nach Indikatoren für eine Kompromittierung (Indicators of Compromise) in einem CrushFTP-Server-Installationsverzeichnis. Es ist im Wesentlichen gleichbedeutend mit der Ausführung des folgenden Befehls:

root@kitploit:~
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

Für jeden Treffer versucht es, die IP-Adresse zu extrahieren, die versucht hat, den Server auszunutzen.

Tool herunterladen