Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4040-CrushFTP-server — Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes | Kitploit
Outils/GitHubGitHub/graysignal/cve-2024-4040-crushftp-server
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubgraysignal/cve-2024-4040-crushftp-server

CVE-2024-4040-CrushFTP-server

Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
4il y a 2 ansPas encore vérifié
Partager

CVE-2024-4040-CrushFTP-server

CrushFTP est un serveur de transfert de fichiers propriétaire multi-protocole et multi-plateforme.

CVE-2024-4040 - Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP, affectant toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes, permet à des attaquants distants non authentifiés de lire n'importe quel fichier du système de fichiers en dehors du bac à sable VFS, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.

Versions concernées : versions de CrushFTP antérieures à 10.7.1 et 11.1.0

Utilisation : python3 exploit.py -u -p

Exemple d'utilisation : python3 exploit.py -u http://127.0.0.1 -p 8080

Avertissement : cet exploit doit être utilisé uniquement à des fins éducatives et de test autorisé. Toute utilisation illégale ou non autorisée de cet exploit est interdite.

Références : https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/

Télécharger l’outil