Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrushFTP10-Docker-CVE-2024-4040 — Une configuration dockerisée pour exécuter une instance de serveur CrushFTP 10 vulnérable (CVE-2024-4040). | Kitploit
Outils/GitHubGitHub/juanorts/crushftp10-docker-cve-2024-4040
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjuanorts/crushftp10-docker-cve-2024-4040

CrushFTP10-Docker-CVE-2024-4040

Une configuration dockerisée pour exécuter une instance de serveur CrushFTP 10 vulnérable (CVE-2024-4040).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 10 moisPas encore vérifié

Déploiement Docker de CrushFTP 10.0 (vulnérable à CVE-2024-4040)

Ce dépôt fournit un Dockerfile pour construire une image Docker et déployer un conteneur Linux avec un serveur CrushFTP vulnérable à la Vulnérabilité d'Échappement du Bac à Sable VFS de CrushFTP (CVE-2024-4040).

⚠️ Avertissement Ce dépôt est fourni uniquement à des fins éducatives et de recherche en sécurité. L'image Docker déploie une version de CrushFTP connue pour être vulnérable. Ne l'exposez pas à Internet et ne l'utilisez pas dans des environnements de production. L'auteur n'est pas affilié à CrushFTP et décline toute responsabilité en cas d'utilisation abusive.


Comment déployer le serveur CrushFTP vulnérable ?

1. Construire l'image à partir du Dockerfile

root@kitploit:~
docker build -t cve-2024-4040-crushftp10 .

2. Créer et exécuter le conteneur à partir de l'image

root@kitploit:~
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10

Le service devrait maintenant fonctionner sur les ports 21, 22, 443, 8080 et 9090.

Comment exploiter la vulnérabilité ?

Je recommande d'essayer le proof of concept de Stuub : CVE-2024-4040-SSTI-LFI-PoC.

Télécharger l’outil