
Exploit für CVE-2024-4040, der den CrushFTP-Server in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen betrifft
CrushFTP ist ein proprietärer Multi-Protokoll- und Multi-Plattform-Dateiübertragungsserver.
CVE-2024-4040 - Eine serverseitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, beliebige Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.
Betroffene Versionen: CrushFTP-Versionen vor 10.7.1 und 11.1.0
Verwendung: python3 exploit.py -u -p
Verwendungsbeispiel: python3 exploit.py -u http://127.0.0.1 -p 8080
Haftungsausschluss: Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke zu verwenden. Die illegale/unautorisierte Nutzung dieses Exploits ist untersagt.
Referenzen: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/