
Scanner für CVE-2024-4040
Dieses Repository enthält Dateien im Zusammenhang mit CVE-2024-4040 (CrushFTP VFS-Escape).
Dieses Skript versucht, die Schwachstelle auszunutzen, um Dateien außerhalb der Sandbox zu lesen. Bei Erfolg schreibt das Skript Vulnerable in die Standardausgabe und kehrt mit Exit-Code 1 zurück. Wenn die Ausnutzung der Schwachstelle nicht gelingt, schreibt das Skript Not vulnerable und beendet sich mit Statuscode 0.
Das Skript ist von der Bibliothek requests abhängig.
Dieses Skript sucht nach Indikatoren für eine Kompromittierung (Indicators of Compromise) in einem CrushFTP-Server-Installationsverzeichnis. Es ist im Wesentlichen gleichbedeutend mit der Ausführung des folgenden Befehls:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Für jeden Treffer versucht es, die IP-Adresse zu extrahieren, die versucht hat, den Server auszunutzen.