Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/airbus-cert/cve-2024-4040
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRespuesta a IncidentesAnálisis de Registros
GitHubairbus-cert/cve-2024-4040

CVE-2024-4040

Escáner para CVE-2024-4040

Ver Repositorio
5494hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4040 - escáneres de exploit

Este repositorio contiene archivos relacionados con CVE-2024-4040 (escape de VFS de CrushFTP).

scan_host.py

Este script intenta usar la vulnerabilidad para leer archivos fuera del sandbox. Si tiene éxito, el script escribe Vulnerable en la salida estándar y retorna con código de salida 1. Si explotar la vulnerabilidad no tiene éxito, el script escribe No vulnerable y sale con código de estado 0.

El script depende de la biblioteca requests.

scan_logs.py

Este script busca indicadores de compromiso en un directorio de instalación del servidor CrushFTP. Es básicamente equivalente a ejecutar el siguiente comando:

root@kitploit:~
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/

Para cada coincidencia, intentará extraer la IP que intentó explotar el servidor.

Descargar herramienta