Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4040-SSTI-LFI-PoC — CVE-2024-4040 CrushFTP SSTI LFI & Contournement d'authentification | Prise de contrôle complète du serveur | Support de listes de mots | Kitploit
Outils/GitHubGitHub/stuub/cve-2024-4040-ssti-lfi-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubstuub/cve-2024-4040-ssti-lfi-poc

CVE-2024-4040-SSTI-LFI-PoC

CVE-2024-4040 CrushFTP SSTI LFI & Contournement d'authentification | Prise de contrôle complète du serveur | Support de listes de mots

Voir le dépôt
66663il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4040 SSTI & LFI PoC - Exploitation | CrushFTP

Ceci est une preuve de concept (PoC) pour une vulnérabilité d'injection de modèles côté serveur (SSTI) et d'inclusion de fichiers locaux (LFI) dans CrushFTP.

Fonctionnalités

Tirer parti de vulnérabilités de sévérité critique dans les serveurs CrushFTP via l'injection de modèles côté serveur (SSTI) et le contournement d'authentification. Élever cet exploit en une inclusion de fichiers locaux (LFI) ! Cet exploit de PoC vise à automatiser la détection de la vulnérabilité dans les serveurs sFTP hébergeant CrushFTP, ainsi que l'exploitation !

Étapes du code :

  • Génération de jetons de session anonymes
  • Utilisation de ces jetons pour effectuer une SSTI et créer nos propres points d'entrée !
  • Appel de nos endpoints SSTI et échappement de leur contexte pour demander toute ressource locale sur une machine cible !

Après un peu de Google dorking, j'ai trouvé qu'il y a actuellement plus de 7000 portails CrushFTP accessibles publiquement en ligne aujourd'hui ! 😬 Cette CVE n'a été divulguée qu'il y a 6 jours, besoin d'en dire plus...

Utilisation

python3 crushed.py -t https://target.com

Pour spécifier votre propre chemin LFI, utilisez l'argument -l ou :

--lfi

python3 crushed.py -t https://target.com -l /etc/passwd

Fournissez votre propre wordlist pour effectuer LFI avec -w ou --wordlist. Fonctionne aussi avec l'option -l.

python3 crushed.py -t https://target.com -w /lfiwordlist.txt

Exemple

image

Vol de cookies à partir de sessions authentifiées - Post-LFI

Après avoir obtenu le fichier sessions.obj des serveurs vulnérables, nous sommes capables d'extraire les jetons de session d'autres utilisateurs, augmentant encore la sévérité de cette vulnérabilité avec un risque de prise de contrôle du compte ou du serveur.

image

image

Automatisation de la validation des jetons extraits

Une fois que nous obtenons nos jetons à partir du fichier sessions.obj, le script teste ensuite les combinaisons de jetons contre la cible. Le point de terminaison cible est /WebInterface/function?command=getUsername&c2f={current_auth_token}, en passant les deux jetons dans l'en-tête de la requête.

image

Documentation

Cette vulnérabilité est une évasion du bac à sable VFS dans le service de transfert de fichiers géré CrushFTP qui permet à des attaquants distants avec de faibles privilèges de lire des fichiers du système de fichiers en dehors du bac à sable VFS.

L'injection de modèles côté serveur (SSTI) dans CrushFTP permet à un attaquant d'exécuter du code arbitraire sur le serveur en abusant de la fonction "zip" dans l'interface Web.

Affectant les versions de CrushFTP inférieures à 10.7.1 et 11.1.0 (ainsi que les versions héritées 9.x)

Google Dork :

intitle:"CrushFTP WebInterface" inurl:/WebInterface/login.html

Shodan Dork :

http.favicon.hash:-1022206565

Références

https://attackerkb.com/topics/20oYjlmfXa/cve-2024-4040/rapid7-analysis

https://ethicalhacking.uk/cve-2024-4040-a-critical-crushftp-server-side-template-injection/#gsc.tab=0

Avertissement

Cet outil est purement destiné à des fins éthiques et éducatives uniquement. Utilisez-le de manière responsable.

Télécharger l’outil