
Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP, dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes, permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du bac à sable VFS, de contourner l'authentification pour obtenir un accès administratif et d'effectuer une exécution de code à distance sur le serveur.
Exploit Python pour CVE-2024-4040
Une vulnérabilité d'injection de templates côté serveur dans CrushFTP, dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes, permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du VFS Sandbox, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.
-h --help Afficher cet écran.
-t --target Spécifier l'URL cible
-f --file Spécifier le fichier à inclure
Tester uniquement la vulnérabilité : exploit.py -t http://10.10.1.23:8080
Inclure /etc/passwd : exploit.py -t http://10.10.1.23:8080 -f /etc/passwd
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080