
Explotar CrushFTP CVE-2024-4040
Este código de explotación se dirige a la vulnerabilidad CVE-2024-4040, permitiendo el acceso no autorizado a cuentas de usuario mediante la lectura y validación de tokens almacenados en el archivo "sessions.obj". Si los tokens son válidos, los atacantes pueden acceder a las cuentas objetivo. A diferencia de otros métodos que explotan vulnerabilidades similares como CVE-2023-43177, este script no incluye la funcionalidad de creación y carga del JAR de puerta trasera (puedes desarrollar esta parte por ti mismo).

python3 exploit.py -u http://127.0.0.1:8080/
Este código de explotación se proporciona únicamente con fines educativos y de prueba. El uso indebido de este código para obtener acceso no autorizado a sistemas o cuentas es ilegal y poco ético. Úsalo bajo tu propio riesgo.
CVE ID: CVE-2024-4040 Descripción: Una vulnerabilidad de inyección de plantillas del lado del servidor en CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas permite a atacantes remotos no autenticados leer archivos del sistema de archivos fuera del VFS Sandbox, omitir la autenticación para obtener acceso administrativo y ejecutar código remoto en el servidor.
Este código de explotación fue escrito por Md7.