
Une configuration dockerisée pour exécuter une instance de serveur CrushFTP 10 vulnérable (CVE-2024-4040).
Ce dépôt fournit un Dockerfile pour construire une image Docker et déployer un conteneur Linux avec un serveur CrushFTP vulnérable à la Vulnérabilité d'Échappement du Bac à Sable VFS de CrushFTP (CVE-2024-4040).
⚠️ Avertissement Ce dépôt est fourni uniquement à des fins éducatives et de recherche en sécurité. L'image Docker déploie une version de CrushFTP connue pour être vulnérable. Ne l'exposez pas à Internet et ne l'utilisez pas dans des environnements de production. L'auteur n'est pas affilié à CrushFTP et décline toute responsabilité en cas d'utilisation abusive.
docker build -t cve-2024-4040-crushftp10 .
docker run -dit -p 22:22 -p 21:21 -p 8080:8080 -p 9090:9090 -p 443:443 --name CVE-2024-4040-CrushFTP10 cve-2024-4040-crushftp10
Le service devrait maintenant fonctionner sur les ports 21, 22, 443, 8080 et 9090.
Je recommande d'essayer le proof of concept de Stuub : CVE-2024-4040-SSTI-LFI-PoC.