
Una configuración Dockerizada para ejecutar una instancia vulnerable del servidor CrushFTP 10 (CVE-2024-4040).
Este repositorio proporciona un Dockerfile para construir una imagen Docker y desplegar un contenedor Linux con un servidor CrushFTP que es vulnerable a la Vulnerabilidad de Escape del Sandbox VFS de CrushFTP (CVE-2024-4040).
⚠️ Aviso de exención de responsabilidad Este repositorio se proporciona únicamente con fines educativos y de investigación en seguridad. La imagen Docker despliega una versión de CrushFTP que se sabe que es vulnerable. No la exponga a internet ni la utilice en entornos de producción. El autor no está afiliado a CrushFTP y no asume ninguna responsabilidad por el mal uso.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
El servicio debería estar ahora ejecutándose en los puertos 21, 22, 443, 8080 y 9090.
Recomiendo probar la prueba de concepto de Stuub, CVE-2024-4040-SSTI-LFI-PoC.