
CrushFTP CVE-2024-4040 का शोषण करें
यह एक्सप्लॉइट कोड CVE-2024-4040 भेद्यता को लक्षित करता है, जो 'sessions.obj' फ़ाइल में संग्रहीत टोकन को पढ़कर और मान्य करके उपयोगकर्ता खातों तक अनधिकृत पहुँच की अनुमति देता है। यदि टोकन मान्य हैं, तो हैकर्स लक्षित खातों में प्रवेश कर सकते हैं। CVE-2023-43177 जैसी समान भेद्यताओं का शोषण करने वाले अन्य तरीकों के विपरीत, यह स्क्रिप्ट बैकडोर JAR निर्माण और अपलोड कार्यक्षमता शामिल नहीं करती है (आप अपने लिए इस भाग को विकसित कर सकते हैं)।

python3 exploit.py -u http://127.0.0.1:8080/
यह एक्सप्लॉइट कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। सिस्टम या खातों तक अनधिकृत पहुँच प्राप्त करने के लिए इस कोड का दुरुपयोग अवैध और अनैतिक है। अपने जोखिम पर उपयोग करें।
CVE ID: CVE-2024-4040 विवरण: सभी प्लेटफ़ॉर्म पर CrushFTP के सभी संस्करणों में 10.7.1 और 11.1.0 से पहले एक सर्वर साइड टेम्पलेट इंजेक्शन भेद्यता है जो अप्रमाणित दूरस्थ हमलावरों को VFS सैंडबॉक्स के बाहर फ़ाइल सिस्टम से फ़ाइलें पढ़ने, प्रशासनिक पहुँच प्राप्त करने के लिए प्रमाणीकरण को बायपास करने, और सर्वर पर रिमोट कोड निष्पादन करने की अनुमति देती है।
यह एक्सप्लॉइट कोड Md7 द्वारा लिखा गया था।