
Exploit CrushFTP CVE-2024-4040
Ce code d'exploitation cible la vulnérabilité CVE-2024-4040, permettant un accès non autorisé aux comptes utilisateurs en lisant et en validant les jetons stockés dans le fichier « sessions.obj ». Si les jetons sont valides, les pirates peuvent accéder aux comptes ciblés. Contrairement à d'autres méthodes exploitant des vulnérabilités similaires telles que CVE-2023-43177, ce script n'inclut pas la fonctionnalité de création et de téléchargement de la porte dérobée JAR (vous pouvez développer cette partie vous-même).

python3 exploit.py -u http://127.0.0.1:8080/
Ce code d'exploitation est fourni à des fins éducatives et de test uniquement. L'utilisation abusive de ce code pour obtenir un accès non autorisé à des systèmes ou à des comptes est illégale et contraire à l'éthique. Utilisez-le à vos propres risques.
ID CVE : CVE-2024-4040 Description : Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plates-formes permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du VFS Sandbox, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.
Ce code d'exploitation a été écrit par Md7.