Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4040 — Explotar CrushFTP CVE-2024-4040 | Kitploit
Herramientas/GitHubGitHub/dhammerg/cve-2024-4040
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubdhammerg/cve-2024-4040

CVE-2024-4040

Explotar CrushFTP CVE-2024-4040

Ver Repositorio
51hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Código de explotación para CVE-2024-4040

Descripción general

Este código de explotación se dirige a la vulnerabilidad CVE-2024-4040, permitiendo el acceso no autorizado a cuentas de usuario mediante la lectura y validación de tokens almacenados en el archivo "sessions.obj". Si los tokens son válidos, los atacantes pueden acceder a las cuentas objetivo. A diferencia de otros métodos que explotan vulnerabilidades similares como CVE-2023-43177, este script no incluye la funcionalidad de creación y carga del JAR de puerta trasera (puedes desarrollar esta parte por ti mismo).

screenshot

Ejemplo

python3 exploit.py -u http://127.0.0.1:8080/

Aviso legal

Este código de explotación se proporciona únicamente con fines educativos y de prueba. El uso indebido de este código para obtener acceso no autorizado a sistemas o cuentas es ilegal y poco ético. Úsalo bajo tu propio riesgo.

Información de la vulnerabilidad

CVE ID: CVE-2024-4040 Descripción: Una vulnerabilidad de inyección de plantillas del lado del servidor en CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas permite a atacantes remotos no autenticados leer archivos del sistema de archivos fuera del VFS Sandbox, omitir la autenticación para obtener acceso administrativo y ejecutar código remoto en el servidor.

Créditos

Este código de explotación fue escrito por Md7.

Descargar herramienta