Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4040-CrushFTP-server — Exploit para CVE-2024-4040 que afecta al servidor CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas | Kitploit
Herramientas/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Exploit para CVE-2024-4040 que afecta al servidor CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 2 añosAún no revisado

CVE-2024-4040-CrushFTP-server

CrushFTP es un servidor de transferencia de archivos propietario, multiprotocolo y multiplataforma.

CVE-2024-4040: una vulnerabilidad de inyección de plantillas del lado del servidor en CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas permite a atacantes remotos no autenticados leer cualquier archivo del sistema de archivos fuera del sandbox de VFS, eludir la autenticación para obtener acceso administrativo y ejecutar código remoto en el servidor.

Versiones afectadas: versiones de CrushFTP anteriores a 10.7.1 y 11.1.0

Uso: python3 exploit.py -u -p

Ejemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8080

Aviso legal: este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.

Referencias: https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Descargar herramienta