Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4040-CrushFTP-server — Exploit für CVE-2024-4040, der den CrushFTP-Server in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen betrifft | Kitploit
Tools/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Exploit für CVE-2024-4040, der den CrushFTP-Server in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen betrifft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

CVE-2024-4040-CrushFTP-server

CrushFTP ist ein proprietärer Multi-Protokoll- und Multi-Plattform-Dateiübertragungsserver.

CVE-2024-4040 - Eine serverseitige Template-Injection-Schwachstelle in CrushFTP in allen Versionen vor 10.7.1 und 11.1.0 auf allen Plattformen ermöglicht es nicht authentifizierten Remote-Angreifern, beliebige Dateien aus dem Dateisystem außerhalb der VFS-Sandbox zu lesen, die Authentifizierung zu umgehen, um administrativen Zugriff zu erlangen, und Remote-Code-Ausführung auf dem Server durchzuführen.

Betroffene Versionen: CrushFTP-Versionen vor 10.7.1 und 11.1.0

Verwendung: python3 exploit.py -u -p

Verwendungsbeispiel: python3 exploit.py -u http://127.0.0.1 -p 8080

Haftungsausschluss: Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke zu verwenden. Die illegale/unautorisierte Nutzung dieses Exploits ist untersagt.

Referenzen: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Tool herunterladen