
Exploit für CrushFTP CVE-2024-4040
Dieser Exploit-Code zielt auf die Schwachstelle CVE-2024-4040 ab und ermöglicht unbefugten Zugriff auf Benutzerkonten, indem Token aus der Datei „sessions.obj“ gelesen und validiert werden. Wenn die Token gültig sind, können Angreifer Zugang zu den betroffenen Konten erlangen. Im Gegensatz zu anderen Methoden, die ähnliche Schwachstellen wie CVE-2023-43177 ausnutzen, enthält dieses Skript nicht die Funktion zur Erstellung und zum Hochladen einer Backdoor-JAR-Datei (diesen Teil kannst du selbst entwickeln).

python3 exploit.py -u http://127.0.0.1:8080/
Dieser Exploit-Code dient ausschließlich zu Bildungs- und Testzwecken. Die missbräuchliche Verwendung dieses Codes, um unbefugten Zugriff auf Systeme oder Konten zu erlangen, ist illegal und unethisch. Verwendung auf eigene Gefahr.
CVE-ID: CVE-2024-4040 Beschreibung: Eine Server-Side-Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Codeausführung auf dem Server durchzuführen.
Dieser Exploit-Code wurde von Md7 geschrieben.