Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4040 — Exploit CrushFTP CVE-2024-4040 | Kitploit
Outils/GitHubGitHub/dhammerg/cve-2024-4040
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubdhammerg/cve-2024-4040

CVE-2024-4040

Exploit CrushFTP CVE-2024-4040

Voir le dépôt
51il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Code d'exploitation pour CVE-2024-4040

Aperçu

Ce code d'exploitation cible la vulnérabilité CVE-2024-4040, permettant un accès non autorisé aux comptes utilisateurs en lisant et en validant les jetons stockés dans le fichier « sessions.obj ». Si les jetons sont valides, les pirates peuvent accéder aux comptes ciblés. Contrairement à d'autres méthodes exploitant des vulnérabilités similaires telles que CVE-2023-43177, ce script n'inclut pas la fonctionnalité de création et de téléchargement de la porte dérobée JAR (vous pouvez développer cette partie vous-même).

screenshot

Exemple

python3 exploit.py -u http://127.0.0.1:8080/

Avertissement

Ce code d'exploitation est fourni à des fins éducatives et de test uniquement. L'utilisation abusive de ce code pour obtenir un accès non autorisé à des systèmes ou à des comptes est illégale et contraire à l'éthique. Utilisez-le à vos propres risques.

Informations sur la vulnérabilité

ID CVE : CVE-2024-4040 Description : Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plates-formes permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du VFS Sandbox, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.

Crédits

Ce code d'exploitation a été écrit par Md7.

Télécharger l’outil