
Escáner para CVE-2024-4040
Este repositorio contiene archivos relacionados con CVE-2024-4040 (escape de VFS de CrushFTP).
Este script intenta usar la vulnerabilidad para leer archivos fuera del sandbox. Si tiene éxito, el script escribe Vulnerable en la salida estándar y retorna con código de salida 1. Si explotar la vulnerabilidad no tiene éxito, el script escribe No vulnerable y sale con código de estado 0.
El script depende de la biblioteca requests.
Este script busca indicadores de compromiso en un directorio de instalación del servidor CrushFTP. Es básicamente equivalente a ejecutar el siguiente comando:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Para cada coincidencia, intentará extraer la IP que intentó explotar el servidor.