
Scanner pour CVE-2024-4040
Ce dépôt contient des fichiers liés à CVE-2024-4040 (CrushFTP VFS escape).
Ce script tente d'utiliser la vulnérabilité pour lire des fichiers en dehors du sandbox. En cas de succès, il écrit Vulnerable sur la sortie standard et retourne avec le code de sortie 1. Si l'exploitation de la vulnérabilité échoue, le script écrit Not vulnerable et se termine avec le code de statut 0.
Le script dépend de la bibliothèque requests.
Ce script recherche des indicateurs de compromission dans un répertoire d'installation du serveur CrushFTP. Il est essentiellement équivalent à l'exécution de la commande suivante :
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
Pour chaque correspondance, il tentera d'extraire l'adresse IP qui a essayé d'exploiter le serveur.