
Prueba de concepto del exploit para CVE-2024-4040, una inyección de plantillas del lado del servidor en CrushFTP que permite la lectura de archivos sin autenticación, la omisión de autenticación y la ejecución remota de código.
Una vulnerabilidad de inyección de plantillas del lado del servidor en CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas permite a atacantes remotos no autenticados leer archivos del sistema de archivos fuera del VFS Sandbox, eludir la autenticación para obtener acceso administrativo y ejecutar código de forma remota en el servidor.
Este repositorio es un POC de cómo un atacante puede leer archivos del sistema de archivos.
Uso:
python exploit.py -u https://example.com -p /etc/passwd
