Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4040 — सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी CrushFTP में सभी संस्करणों में 10.7.1 और 11.1.0 से पहले सभी प्लेटफार्मों पर अनधिकृत रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रशासनिक पहुंच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/1ncendium/cve-2024-4040
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub1ncendium/cve-2024-4040

CVE-2024-4040

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी CrushFTP में सभी संस्करणों में 10.7.1 और 11.1.0 से पहले सभी प्लेटफार्मों पर अनधिकृत रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रशासनिक पहुंच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।

साझा करें

CVE-2024-4040 PoC

CVE-2024-4040 के लिए Python एक्सप्लॉइट

विवरण

CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले के संस्करणों में मौजूद एक सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता, सभी प्लेटफॉर्मों पर अप्रमाणित रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुंच प्राप्त करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।

विकल्प

root@kitploit:~
-h  --help               यह स्क्रीन दिखाएँ।
-t  --target             लक्ष्य URL निर्दिष्ट करें
-f  --file               शामिल करने के लिए फ़ाइल निर्दिष्ट करें

उदाहरण

root@kitploit:~
केवल भेद्यता की जाँच करें:     exploit.py -t http://10.10.1.23:8080
/etc/passwd शामिल करें:         exploit.py -t http://10.10.1.23:8080 -f /etc/passwd

आवश्यकताएँ

  • Python3

स्थापना

root@kitploit:~
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080
टूल डाउनलोड करें