
Exploit pour CVE-2024-4040 affectant le serveur CrushFTP dans toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes
CrushFTP est un serveur de transfert de fichiers propriétaire multi-protocole et multi-plateforme.
CVE-2024-4040 - Une vulnérabilité d'injection de modèles côté serveur dans CrushFTP, affectant toutes les versions antérieures à 10.7.1 et 11.1.0 sur toutes les plateformes, permet à des attaquants distants non authentifiés de lire n'importe quel fichier du système de fichiers en dehors du bac à sable VFS, de contourner l'authentification pour obtenir un accès administratif et d'exécuter du code à distance sur le serveur.
Versions concernées : versions de CrushFTP antérieures à 10.7.1 et 11.1.0
Utilisation : python3 exploit.py -u -p
Exemple d'utilisation : python3 exploit.py -u http://127.0.0.1 -p 8080
Avertissement : cet exploit doit être utilisé uniquement à des fins éducatives et de test autorisé. Toute utilisation illégale ou non autorisée de cet exploit est interdite.
Références : https://nvd.nist.gov/vuln/detail/CVE-2024-4040 https://www.rapid7.com/blog/post/2024/04/23/etr-unauthenticated-crushftp-zero-day-enables-complete-server-compromise/ https://www.bleepingcomputer.com/news/security/crushftp-warns-users-to-patch-exploited-zero-day-immediately/