
Exploit para CVE-2024-4040 que afecta al servidor CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas
CrushFTP es un servidor de transferencia de archivos propietario, multiprotocolo y multiplataforma.
CVE-2024-4040: una vulnerabilidad de inyección de plantillas del lado del servidor en CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas permite a atacantes remotos no autenticados leer cualquier archivo del sistema de archivos fuera del sandbox de VFS, eludir la autenticación para obtener acceso administrativo y ejecutar código remoto en el servidor.
Versiones afectadas: versiones de CrushFTP anteriores a 10.7.1 y 11.1.0
Uso: python3 exploit.py -u -p
Ejemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8080
Aviso legal: este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.
Referencias: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/