
CVE-2024-4040 के लिए स्कैनर
इस रिपॉजिटरी में CVE-2024-4040 (CrushFTP VFS एस्केप) से संबंधित फ़ाइलें हैं।
यह स्क्रिप्ट सैंडबॉक्स के बाहर फ़ाइलों को पढ़ने के लिए भेद्यता का उपयोग करने का प्रयास करती है। यदि यह सफल होता है, तो स्क्रिप्ट मानक आउटपुट पर Vulnerable लिखती है और एक्ज़िट कोड 1 के साथ लौटती है। यदि भेद्यता का शोषण सफल नहीं होता है, तो स्क्रिप्ट Not vulnerable लिखती है और स्थिति कोड 0 के साथ बाहर निकलती है।
स्क्रिप्ट requests लाइब्रेरी पर निर्भर करती है।
यह स्क्रिप्ट CrushFTP सर्वर स्थापना निर्देशिका में समझौता संकेतकों की तलाश करती है। यह मूल रूप से निम्नलिखित कमांड चलाने के समतुल्य है:
$ grep -F -r '<INCLUDE>' /path/to/CrushFTP/logs/
प्रत्येक मैच के लिए, यह उस IP को निकालने का प्रयास करेगा जिसने सर्वर का शोषण करने का प्रयास किया।